Ця сторінка доступна рідною мовою. Перейти на українську

Держспецзв'язку попереджає про нову кібератаку на організації та установи України

Реклама

CERT-UA повідомляє, що зафіксовано масове розповсюдження електронних листів начебто від імені Апарату Ради національної безпеки і оборони України з темою "RE: Критичне оновлення безпеки" та додатком у вигляді RAR-архіву "KB5017371 оновлення системи безпеки.rar".

Згаданий файл містить зображення-приманку "інструкція Важливо прочитати.jpg" та спліт-архів, в якому знаходиться виконуваний файл "KB5017371.exe".

Запуск останнього призведе до встановлення на комп'ютері жертви програми для віддаленого управління Remote Utilities.

Виявлена активність відстежується за ідентифікатором UAC-0096.

Нещодавно кіберзловмисники розповсюджували електронні листи начебто від імені АТ «Укртелеком», ймовірно, з метою шпигунства, а на початку лютого CERT-UA виявили небезпечний сайт, що імітував офіційний вебресурс Міністерства закордонних справ України.
З його допомогою хакери намагалися викрадати дані. Крім того, у грудні 2022 було зафіксоване розсилання електронних листів із небезпечним вкладенням начебто від імені ДСНС України (зловмисники використовували тему іранських дронів-камікадзе Shahed-136), а у жовтні-листопаді минулого року були зафіксовані подібні розсилання начебто від імені Держспецзв'язку, пресслужби Генштабу ЗСУ, Служби безпеки України і навіть від CERT-UA.
Не забувайте дотримуватися правил кібергігієни та не відкривайте надісланих вкладень та не переходьте за посиланнями, якщо не впевнені у їхній безпечності.

LIGA360 - єдине джерело інформації для всієї компанії. Дашборд ключових медіа та конкурентних показників, бізнес-новини й аналітика та управління ризиками. Замов прямо зараз.

Залиште коментар
Увійдіть, щоб залишити коментар
УВІЙТИ
Підпишіться на розсилку
Щопонеділка отримуйте weekly-digest про ключові події бізнесу
Схожі новини