В Госспецсвязи предупредили о кибератаках с тематикой военнопленных Курского направления

Правительственная команда реагирования на компьютерные чрезвычайные события CERT-UA зафиксировала кибератаки с помощью электронных писем с тематикой военнопленных из Курской области РФ. Об этом сообщает пресс-служба Госспецсвязи.

Отмечается, что такие письма содержат фотографии с изображениями якобы военнопленных и ссылки для загрузки архива «spysok_kursk.zip». В архиве находится файл с расширением CHM и названием «список выбывающих. курск.»

Открытие этого файла приведет к загрузке на компьютер компонентов шпионской программы SPECTR, а также FIRMACHAGENT, назначением которой является выгрузка похищенных данных на сервер.

Отмечается, что за атаку ответственна группировка UAC-0020 (Vermin), связанная с силовыми ведомствами т.о. Луганска.

CERT-UA рекомендует следующие шаги, чтобы уберечься от киберугрозы:

  • Ограничить права учетных записей пользователей путем удаления их из групп «Administrators»/«Администраторы», чтобы сократить поверхность атаки;
  • Применить соответствующие политики (SRP/AppLocker) для предотвращения запуска пользователями файлов с расширением .CHM и powershell.exe.

«Если вы подозреваете, что стали жертвой кибератаки, безотлагательно обращайтесь в CERT-UA», - добавили в пресс-службе.

Напомним, ранее в Госспецсвязи сообщили, что хакеры имитируют сайт UKR.NET для похищения почтовых аккаунтов. 

Статьи

Мир
22.01.2025
11:10

«Второй вариант позволит нам диктовать условия на переговорах». Российские СМИ об Украине

Фактически ВСУ перешли к американской тактике «просачивания». Она характеризуется непрерывным прощупыванием и давлением на оборону и вклиниванием маленьких групп, что грозит в итоге «перфорированием» фронта.
Донецк
21.01.2025
12:34

О чем "забыла" российская пропаганда. Хроника первого боя за Донецкий аэропорт

Пропагандисты "ДНР" продолжают лгать, что освобождение Донецкого аэропорта от российских террористов и их прокси стало началом "агрессии Украины" против мирных жителей Донецка.
Луганск
20.01.2025
23:00

За два месяца уволили 20 работников. Предотвращение коррупции в релоцированной ГВА

Когда Северскодонецкая ГВА работала на своей территории, проявления коррупции могли быть на разных уровнях... Теперь, при работе в релокации они возможны только в двух вариантах: либо в публичных закупках, либо в трудоустройстве
Все статьи