Сollaborator

предложите новость

форма отправки новости
X

    Хакеры регулярно атакуют украинские сайты

    Госспецсвязи предупредила о новых кибератаках. На компьютерах пользователей устанавливается программа Remote Utilities, которая предоставляет скрытый удаленный доступ к устройству третьим лицам, передает «DailyUa».

    Команда реагирования на чрезвычайные события Украины CERT-UA, которая функционирует в рамках Государственной службы специальной связи и защиты информации, предупреждает о попытках кибератак на украинские организации и учреждения с использованием легитимной программы Remote Utilities. Об этом сообщает Центр стратегических коммуникаций и информационной безопасности в субботу, 29 января.

    «Продолжаются массированные кибератаки, которые были 13-14 января», – говорится в сообщении центра в Telegram-канале.

    По его данным, начиная с пятницы, происходит рассылка с судебными запросами. Несмотря на то, что рассылка ведется с официальных адресов судебной власти, запросы фальсифицированы, а по ссылкам в письме загружается вредоносное программное обеспечение.

    «Проблему усугубляет то, что рассылка происходит с настоящих почтовых серверов судебной власти. Таким образом, письма проходят спам-фильтры и вызывают доверие. Возможно, скомпрометированы только отдельные адреса судов, хотя не стоит исключать, что может быть скомпрометирован весь почтовый сервер», – отмечается в сообщении.

    В ведомстве считают, что, поскольку в Украине законодательством усилена роль электронной почты как официального средства коммуникации в судебном процессе, «подобный вектор атак будет развиваться и в дальнейшем».

    Также указано, что электронные почтовые сообщения содержат ссылку на защищенные паролем RAR и/или ZIP архивы (например, Судебный запрос №997836477463567677822.rar_pass_123.zip), размещены на публичных сервисах Google Drive и DropMeFiles.

    Если получатель сообщения загрузит и распакует такой архив, на его компьютере будет установлена ​​программа Remote Utilities. Она, в свою очередь, предоставит скрытый удаленный доступ к устройству третьим лицам. При этом способность программы обновлять активность после перезагрузки компьютера обеспечивается путем создания службы RManService.

    «Подобные кибератаки являются систематической активностью, которая осуществляется в отношении государственных органов Украины (но не только) и отслеживается CERT-UA по идентификатору UAC-0096», – заметили в службе.

    Для удаления вредоносной программы в Госспецсвязи рекомендуют остановить сервис RManService, удалить каталог %PROGRAMFILES(X86)%\Remote Utilities – Host\, удалить ключ реестра HKLM\SOFTWARE\Usoris.

    Добавить комментарий

    Лучшие сорта крафтового пива из Одессы: топ рекомендаций от пивоварни

    Одесса — не только город юмора и моря, но и один из центров крафтовой пивной культуры в Украине. Здесь, на юге страны, рождаются по-настоящему интересные и качественные марки крафтового пива, способные удивить даже искушённого любителя. Если вы ищете, где попробовать самое вкусное пиво в Одессе — читайте наш обзор, основанный на рекомендациях сотрудников и постоянных […]

    Полис ОСАГО (автогражданка): зачем он нужен и как оформить

    ОСАГО (Обязательное Страхование Автогражданской Ответственности) — это полис, который должен иметь каждый владелец транспортного средства. Он защищает водителя от финансовых потерь в случае ДТП, покрывая ущерб, причиненный другим участникам дорожного движения. Зачем нужен полис автогражданка ОСАГО выполняет несколько важных функций: Обеспечивает финансовую защиту. Страховка покрывает расходы, связанные с медицинской помощью в случае ДТП. Это значит, […]

    Киберспорт в Paik24: перспективы и стратегии

    Парик24 — азартная платформа, предлагающая большой выбор спортивных дисциплин для заключения пари. Букмекер с надежной репутацией делает игру комфортной благодаря широкому маркету ставок, выбору платежных систем, оперативности транзакций. В БК можно сделать ставки в режиме Live, а также прематч. Лицензированный букмекер гарантирует прозрачные правила игры и честные выплаты БК Paik24  — это оптимальные коэффициенты и […]

    Еко-сумки — стильно, зручно, екологічно

    Сьогодні важливо не просто створювати продукт, а бути причетним до позитивних змін. Екологічна свідомість стає невід’ємною частиною сучасного бізнесу. Підприємства дедалі частіше обирають рішення, що демонструють турботу про довкілля — зокрема, еко-сумки. Ці багаторазові вироби не лише замінюють одноразовий пластик, а й слугують мобільним рекламним носієм. Вони водночас комунікують з аудиторією, підкреслюють цінності бренду і […]