У Держспецзв'язку попередили про кібератаки з тематикою військовополонених Курського напрямку

Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA зафіксувала кібератаки за допомогою електронних листів з тематикою військовополонених з Курської області РФ. Про це повідомляє пресслужба Держспецзв'язку.

Зазначається, що такі листи містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву "spysok_kursk.zip". В архіві знаходиться файл з розширенням CHM та назвою "список вп, що вибувають. курск."

Відкриття цього файлу призведе до завантаження на комп’ютер компонентів шпигунської програми SPECTR, а також FIRMACHAGENT, призначенням якої є вивантаження викрадених даних на сервер.

Зазначається, що за атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.

CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:

  • Обмежити права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки;
  • Застосувати відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.

"Якщо ви підозрюєте, що стали жертвою кібератаки, невідкладно звертайтеся до CERT-UA", - додали у пресслужбі.

Нагадаємо, раніше у Держспецзв’язку повідомили, що хакери імітують сайт UKR.NET для викрадення поштових акаунтів. 

Статті

Країна
22.11.2024
14:00

Українська металургія: вгору чи вниз?

При погіршенні ситуації на Донеччині через втрату джерел постачання коксівного вугілля виплавка сталі може скоротитися до 3-4 млн т. Мова про Покровськ.
Світ
21.11.2024
19:00

Політолог Костянтин Матвієнко: У РФ немає стратегічного запасу, щоб довго продовжувати війну. Вони викладають останні козирі

Ближче до ядерної війни ми не стали, це абсолютно однозначно. Я впевнений, що РФ не наважиться на ядерну ескалацію, що б ми не робили з далекобійними ракетами США та інших країн.
Країна
21.11.2024
18:00

«Рубіж» чи останній рубіж?

«Рубіж» - це справді межа можливостей Москви у конвенційній зброї. Тому йому краще щоб усі думали, що в РФ є така зброя і боялися, ніж знали це напевно. Тим більше, що кількість "Рубежів" може бути суто демонстраційною.
Всі статті