У Держспецзв'язку попередили про кібератаки з тематикою військовополонених Курського напрямку

Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA зафіксувала кібератаки за допомогою електронних листів з тематикою військовополонених з Курської області РФ. Про це повідомляє пресслужба Держспецзв'язку.

Зазначається, що такі листи містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву "spysok_kursk.zip". В архіві знаходиться файл з розширенням CHM та назвою "список вп, що вибувають. курск."

Відкриття цього файлу призведе до завантаження на комп’ютер компонентів шпигунської програми SPECTR, а також FIRMACHAGENT, призначенням якої є вивантаження викрадених даних на сервер.

Зазначається, що за атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.

CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:

  • Обмежити права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки;
  • Застосувати відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.

"Якщо ви підозрюєте, що стали жертвою кібератаки, невідкладно звертайтеся до CERT-UA", - додали у пресслужбі.

Нагадаємо, раніше у Держспецзв’язку повідомили, що хакери імітують сайт UKR.NET для викрадення поштових акаунтів. 

Статті

Світ
22.01.2025
11:10

«Другий варіант дозволить нам диктувати умови на переговорах». Російські ЗМІ про Україну

Фактично ЗСУ перейшли до американської тактики «просочування». Вона характеризується безперервним промацуванням і тиском на оборону і вклинюванням маленьких груп, що загрожує в підсумку «перфоруванням» фронту»...
Донецьк
21.01.2025
12:34

Про що «забула» російська пропаганда. Хроніка першого бою за Донецький аеропорт

Пропагандисти «ДНР» продовжують брехати, що звільнення Донецького аеропорту від російських терористів та їхніх проксі стало початком «агресії України» проти мирних жителів Донецька.
Луганськ
20.01.2025
23:00

За два місяці звільнили 20 працівників. Запобігання корупції в релокованій МВА

Коли Сіверськодонецька МВА працювала на своїй території, прояви корупції могли бути на різних рівнях… Тепер, при роботі в релокації вони можливі лише у двох варіантах: або в публічних закупівлях, або у працевлаштуванні.
Всі статті