Хакери атакують українців, використовуючи тему військовополонених з Курського напрямку

Хакери атакують українців, використовуючи тему військовополонених з Курського напрямку

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA повідомила про нову хвилю кібератак. Хакери розсилають електронні листи, пов’язані з темою військовополонених у Курській області.

Зловмисники використовують наступну схему:

  1. Розсилають листи з фотографіями нібито військовополонених.
  2. Пропонують завантажити архів “spysok_kursk.zip”.
  3. В архіві міститься файл з розширенням CHM під назвою “список вп, що вибувають. курск.”

При відкритті цього файлу на комп’ютер завантажуються шпигунські програми SPECTR та FIRMACHAGENT. Остання призначена для викрадення даних користувача.

За атаками стоїть хакерське угруповання UAC-0020 (Vermin), пов’язане з силовими структурами так званої “ЛНР”.

Для захисту від атак CERT-UA рекомендує:

  1. Обмежити права користувачів, видаливши їх з групи “Адміністратори”.
  2. Заборонити запуск файлів з розширенням .CHM та powershell.exe.

 

У разі підозри на кібератаку CERT-UA закликає негайно звертатися за допомогою:

Електронна пошта: [email protected],

Тел.+38 (044) 281-88-25.

 

 

фото ілюстративне


[wp_show_posts id=”1014712″]

матеріал підготував/ла: Дмитро Кравченко

Читайте нас у Telegram

Приєднатися
Поділитись новиною:

Схожі новини: