Сollaborator

предложите новость

форма отправки новости
X

    Хакеры регулярно атакуют украинские сайты

    Госспецсвязи предупредила о новых кибератаках. На компьютерах пользователей устанавливается программа Remote Utilities, которая предоставляет скрытый удаленный доступ к устройству третьим лицам, передает «DailyUa».

    Команда реагирования на чрезвычайные события Украины CERT-UA, которая функционирует в рамках Государственной службы специальной связи и защиты информации, предупреждает о попытках кибератак на украинские организации и учреждения с использованием легитимной программы Remote Utilities. Об этом сообщает Центр стратегических коммуникаций и информационной безопасности в субботу, 29 января.

    «Продолжаются массированные кибератаки, которые были 13-14 января», – говорится в сообщении центра в Telegram-канале.

    По его данным, начиная с пятницы, происходит рассылка с судебными запросами. Несмотря на то, что рассылка ведется с официальных адресов судебной власти, запросы фальсифицированы, а по ссылкам в письме загружается вредоносное программное обеспечение.

    «Проблему усугубляет то, что рассылка происходит с настоящих почтовых серверов судебной власти. Таким образом, письма проходят спам-фильтры и вызывают доверие. Возможно, скомпрометированы только отдельные адреса судов, хотя не стоит исключать, что может быть скомпрометирован весь почтовый сервер», – отмечается в сообщении.

    В ведомстве считают, что, поскольку в Украине законодательством усилена роль электронной почты как официального средства коммуникации в судебном процессе, «подобный вектор атак будет развиваться и в дальнейшем».

    Также указано, что электронные почтовые сообщения содержат ссылку на защищенные паролем RAR и/или ZIP архивы (например, Судебный запрос №997836477463567677822.rar_pass_123.zip), размещены на публичных сервисах Google Drive и DropMeFiles.

    Если получатель сообщения загрузит и распакует такой архив, на его компьютере будет установлена ​​программа Remote Utilities. Она, в свою очередь, предоставит скрытый удаленный доступ к устройству третьим лицам. При этом способность программы обновлять активность после перезагрузки компьютера обеспечивается путем создания службы RManService.

    «Подобные кибератаки являются систематической активностью, которая осуществляется в отношении государственных органов Украины (но не только) и отслеживается CERT-UA по идентификатору UAC-0096», – заметили в службе.

    Для удаления вредоносной программы в Госспецсвязи рекомендуют остановить сервис RManService, удалить каталог %PROGRAMFILES(X86)%\Remote Utilities – Host\, удалить ключ реестра HKLM\SOFTWARE\Usoris.

    Добавить комментарий

    Курсы немецкого языка онлайн – билет в немецкоязычный мир!

    Изучение немецкого языка онлайн уже перестало быть компромиссом и превратилось в удобный, эффективный и по-настоящему гибкий способ освоить один из ключевых европейских языков. Курсы немецкого языка онлайн от Aura School – пример того, как можно совместить живое общение, современные технологии и методику, проверенную международными экзаменами, не выходя из дома. Как же устроены эти курсы, кому […]

    Бензиновые квадроциклы: преимущества классических решений

    В эпоху электрификации транспорта традиционные бензиновые двигатели продолжают удерживать лидирующие позиции в сегменте внедорожной техники. Опытные райдеры знают, что надежность проверенных временем решений часто превосходит современные альтернативы. Решение купить квадроцикл бензиновый остается наиболее практичным выбором для тех, кто планирует активно использовать технику в условиях, где доступ к электричеству ограничен. Классические двигатели внутреннего сгорания демонстрируют превосходную […]

    Знайомство з пивом Guinness: з чого все починається

    Guinness — це більше, ніж просто хмільний напій. Це легенда, з якою варто познайомитися кожному, хто цікавиться світом темного пива. Бренд з’явився в Ірландії ще в XVIII столітті, і з тих пір він встиг стати символом країни і культовим напоєм у всьому світі. Його легко впізнати за насиченим темним кольором, густою піною, а також впізнаваним […]

    Знакомство с пивом Guinness: с чего все начинается

    Guinness — это больше, чем просто хмельной напиток. Это легенда, с которой стоит познакомиться каждому, кто интересуется миром темного пива. Бренд появился в Ирландии еще в XVIII веке, и с тех пор он успел стать символом страны и культовым напитком во всем мире. Его легко узнать по насыщенному темному цвету, плотной пене, а также узнаваемому […]