Интерфакс-Украина
13:46 29.04.2023

Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

1 мин читать
Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA предупреждает о кибератаке с использованием электронных писем с "инструкциями" относительно «обновления операционной системы»,

Как сообщает в субботу в телеграм Государственная служба специальной связи и защиты информации Украины, электронные письма с темой «Обновление Windows» посылают вроде бы от имени системных администраторов ведомств по электронным адресам, созданным на публичном сервисе «@outlook.com». В отдельных случаях письма могут формироваться с использованием подлинной фамилии и инициалов сотрудника.

В типичном для атаки письме содержится "инструкция" на украинском языке «обновление для защиты от хакерских атак», а также графические изображения процесса запуска командной строки и выполнения PowerShell-команды. Выполнение последней имитирует процесс обновления операционной системы, загружает и выполняет PowerShell-сценарий для сбора базовой информации об ЭВМ, а также отправку полученных результатов в API сервис Mocky.

Согласно данным CERT-UA, активность осуществляется группой APT28 (также известная как Pawn Storm, Fancy Bear), которую ряд исследователей связывают с российской федерацией.

Правительственная команда реагирования на чрезвычайные события Украины рекомендует ограничить возможность запуска PowerShell пользователями и обеспечить мониторинг сетевых соединений к API сервису Mocky.

 

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

"Нова пошта" за 9 мес.-2025 увеличила консолидированную чистую прибыль на 35,1%

Украина и Латвия договорились об углублении сотрудничества в сфере ИИ и цифровой интеграции

Укрпошта создала почтовую марку "Хлеб ценой жизни"

Правительство разрешило местным властям поддерживать мобильную связь во время блэкаутов – первый вице-премьер

Национальная ассоциация лоббистов Украины поддерживает инициативу Европарламента относительно минимального возраста доступа к соцсетям

Apple в 2025 году опередит Samsung по поставкам смартфонов впервые за 14 лет - эксперты

lifecell отчитывается о минимум 95% работоспособности сети во время отключений

"Сестринская" "Киевстара" компания QazCode вместе с MeetKai будет разрабатывать локализованные языковые модели на основе ИИ

Тройка мобильных операторов с большим отрывом лидировала по доходам в I пол.-2025 - регулятор

NovaPay планирует полностью отказаться от общения в мессенджерах и перейти на поддержку в приложении

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА