Російські хакери розсилають листи від імені Держспецзв’язку України

Середа, 9 листопада 2022, 12:46
Російські хакери розсилають листи від імені Держспецзв’язку України
ілюстрація Держспезв'язку

Російські хакери розсилають листи зі шкідливими лінками від імені Держспецзв’язку України.

Джерело: офіційний сайт Держспецзв’язку

Дослівно: "Фахівці Урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA фіксують масове розповсюдження електронних листів зі шкідливими посиланнями начебто від імені Державної служби спеціального зв’язку та захисту інформації України. Таку активність асоційовано з хакерською групою UAC-0010 (Armageddon).

Реклама:

У разі переходу за посиланням із листа на комп’ютері буде створений RAR-архів (наприклад, "08.11.2022.rar"), що містить файл-ярлик із назвою "Засоби ТЗІ, які мають експертний висновок про відповідність до вимог технічного захисту інформації.lnk". Відкриття цього файлу призведе до завантаження шкідливих програм – зокрема і тих, що викрадають дані.

У CERT-UA наголошують, що розсилання електронних листів здійснюється за допомогою сервісу @mail.gov.ua. Тобто зловмисники ще ретельніше маскуються під представників державних органів. Деталі щодо атаки – на сайті"

Деталі: Хакерське угрупування UAC-0010 (Armageddon) пов’язують із ФСБ РФ. Від початку повномасштабного воєнного вторгнення Росії в Україну вони належать до переліку найактивніших угрупувань, які атакують Україну.

РЕКЛАМА:

Зазначається, що зазвичай зловмисники використовують болючі та важливі для українців теми.

Наприкінці жовтня було зафіксовано розсилання шкідливих електронних листів від імені низки структур сектору безпеки і оборони – пресслужби Генштабу ЗСУ та Служби безпеки України. Не виключено, що подібне "прикриття" хакери можуть використовувати і надалі.

Держспецзв’язку наголошує: не нехтуйте головними правилами кібергігієни. Будьте уважними і обережними з будь-якими повідомленнями, які отримуєте. Не відкривайте та не завантажуйте підозрілих файлів та посилань. За можливості перевіряйте адресанта.

Реклама:
Шановні читачі, просимо дотримуватись Правил коментування
Реклама: