Интерфакс-Украина
13:46 29.04.2023

Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

1 мин читать
Киберзлоумышленники пытаются атаковать госорганы Украины фейковыми "обновлениями операционной системы" - Госспецсвязи

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA предупреждает о кибератаке с использованием электронных писем с "инструкциями" относительно «обновления операционной системы»,

Как сообщает в субботу в телеграм Государственная служба специальной связи и защиты информации Украины, электронные письма с темой «Обновление Windows» посылают вроде бы от имени системных администраторов ведомств по электронным адресам, созданным на публичном сервисе «@outlook.com». В отдельных случаях письма могут формироваться с использованием подлинной фамилии и инициалов сотрудника.

В типичном для атаки письме содержится "инструкция" на украинском языке «обновление для защиты от хакерских атак», а также графические изображения процесса запуска командной строки и выполнения PowerShell-команды. Выполнение последней имитирует процесс обновления операционной системы, загружает и выполняет PowerShell-сценарий для сбора базовой информации об ЭВМ, а также отправку полученных результатов в API сервис Mocky.

Согласно данным CERT-UA, активность осуществляется группой APT28 (также известная как Pawn Storm, Fancy Bear), которую ряд исследователей связывают с российской федерацией.

Правительственная команда реагирования на чрезвычайные события Украины рекомендует ограничить возможность запуска PowerShell пользователями и обеспечить мониторинг сетевых соединений к API сервису Mocky.

 

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

"Новая почта" несмотря на обстрелы в Одессе обеспечивает работу 147 отделений, "Укрпошта" - 72

Украинцы за год стали потреблять больше украиноязычного контента, треть сократила потребление новостей - опрос

В сети Starlink Direct to Cell менее чем за месяц зарегистрировалось более 2 млн абонентов - CEO "Киевстар"

Количество резидентов Дия.City выросло на 43% с августа, однако количество плательщиков НнВК уменьшается в течение года

На платформе "Карьера ветерана" размещено уже более 42 тыс. вакансий

lifecell отчитался о 69,6% работоспособности сети в Одессе и 83,8% - в области после обстрелов 13 декабря

Видеопродакшн-студия Location вошла в состав группы Fractal после продажи доли

Доступность сетей мобильной связи в Одессе восстановлена до 60% - вице-премьер Федоров

"Киевстар" смог запустить первую базовую станцию по ускоренной процедуре за 4,5 мес. - СЕО

Карта xPON-провайдеров станет доступной в "Дие" в январе 2026 г. - первый вице-премьер

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА