8682 відвідувача онлайн
3 857 7

Держспецзв’язку попереджає про кібератаку фейковими "оновленнями операційної системи"

кібератака

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA попереджає, що кіберзловмисники намагаються атакувати державні органи фейковими "оновленнями операційної системи".

Як інформує Цензор.НЕТ, про це повідомляє в телеграмі Державна служба спеціального зв’язку та захисту інформації України.

"Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA попереджає про кібератаку з використанням електронних листів з "інструкціями" щодо "оновлення операційної системи", - зазначили в Держспецзвʼязку.

Електронні листи з темою "Оновлення Windows" надсилають начебто від імені системних адміністраторів відомств з електронних адрес, створених на публічному сервісі "@outlook.com". В окремих випадках листи можуть формуватися з використанням справжнього прізвища та ініціалів співробітника.

Як зазначається, що в типовому для атаки листі міститься "інструкція" українською мовою щодо "оновлення для захисту від хакерських атак", а також графічні зображення процесу запуску командного рядка та виконання PowerShell-команди. Виконання останньої імітує процес оновлення операційної системи, завантажує й виконує PowerShell-сценарій для збору базової інформації про ЕОМ, а також надсилання отриманих результатів до API сервісу Mocky.

За даними CERT-UA, активність здійснюється групою APT28 (також відома як Pawn Storm, Fancy Bear), яку низка дослідників пов’язують із російською федерацією.

Урядова команда реагування на комп’ютерні надзвичайні події України рекомендує обмежити можливість запуску PowerShell користувачами та забезпечити моніторинг мережевих з'єднань до API сервісу Mocky.

Коментувати
Сортувати:
МЕНІ ЦІКАВО , КОЛО ЦЯ ШАРАЖНА ФІРМА ПОЧНЕ ВИПЛАЧУВАТИ ЗАРПЛАТУ СВОЇМ ПРАЦІВНИКАМ? СКОРО ВОНИ УСІ ПОРОЗБІГАЮТЬСЯ...
показати весь коментар
29.04.2023 15:01 Відповісти
Ну, могли б хоч скинутись на клавіатуру "великому бізнесмену" з нормальним капсом ))) У Вас, годувальника, він же ж залип? Допоможіть бізнесмену!!!
показати весь коментар
29.04.2023 15:08 Відповісти
..прийнято
показати весь коментар
29.04.2023 15:01 Відповісти
Фейкова структура, створена зеко-****** для відмивання бабла, повідомляє ))) Понаобирали дебілів - радійте!!!
показати весь коментар
29.04.2023 15:05 Відповісти
Що, фінансування не вистачає, срані дармоїди??? Нафіга взагалі створювати аж настільки дебільні структури? Яка з них користь? Кумів прилаштувати???
показати весь коментар
29.04.2023 15:11 Відповісти
Потрібно ще сказати,що оновлення віндовс через електронну пошту не приходять.
показати весь коментар
29.04.2023 17:36 Відповісти