114 0

Держспецзв’язку попередила про кібератаки на українські організації

хакер,кібербезпека

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп’ютерами SuperOps RMM для отримання несанкціонованого доступу до інформаційних систем українських організацій.

Про це йдеться в повідомленні Держспецзв'язку.

Як повідомляється, було зафіксовано та проаналізовано кібератаки, в ході яких жертвам надсилалися електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 Мб.

"При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви", – пояснили у відомстві.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, в іменах яких були назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки здійснюються з лютого-березня 2024 року та мають доволі широку географію.

Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Як запобігти кіберзагрозі

CERT-UA рекоендує наступне:

  • організаціям, які не використовують продукт SuperOps RMM, рекомендується впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

Раніше повідомлялося, що російські хакери збільшили кількість кібератак на мобільні пристрої українських військових.

Коментувати
Сортувати: