Держспецзв'язку попереджає про хакерське розсилання нібито від апарату РНБО


Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA, яка діє при Держспецзв'язку, попереджає про нову кібератаку на організації й установи України за допомогою програми Remote Utilities. Про це повідомила 13 лютого пресслужба Держспецзв'язку.
Ідеться про масове розсилання електронних листів зі шкідливими додатками нібито від імені апарату Ради національної безпеки і оборони з метою діставання віддаленого доступу до комп'ютерів українських організацій і установ з використанням програми Remote Utilities.
Електронні листи, які надходять нібито від РНБО, містять тему "RE: Критичне оновлення безпеки" й додаток у вигляді RAR-архіву.
В архіві є зображення-приманка "інструкція Важливо прочитати.jpg" і спліт-архів із виконуваним файлом (.exe).
"У разі завантаження, розпакування й запуску вмісту архіву на комп’ютер буде встановлено легітимну програму Remote Utilities. Вона надає прихований віддалений доступ до пристрою третім особам", – ідеться в повідомленні.
Технічні деталі атаки опубліковано на сайті CERT-UA.
Як нагадали в Держспецзв'язку, на початку лютого команда CERT-UA попереджала про схоже розсилання листів нібито від імені "Укртелекому". Вони також містили виконуваний exe-файл, запуск якого призводив до встановлення на комп'ютері програми для віддаленого контролю і спостереження.
Як читати ”ГОРДОН” на тимчасово окупованих територіях
Читати
10 лютого, 20.37
Світ
29 січня, 01.17
Суспільство
Змішали картоплю з борошном – й одразу на сковорідку. Рецепт зразів із найпростіших продуктів
10 травня, 22.07
Бульвар
Як сварилися й мирилися Бужинська і Бучинська
10 травня, 19.06
Новини
"Вродлива, молода, щаслива". Який вигляд має перша дружина Степана Гіги. Фото
10 травня, 16.39
Бульвар