Российские хакеры рассылают украинцам письма с опасными ссылками: что известно

Российские хакеры рассылают украинцам письма с опасными ссылками: что известно
фото показано с : rbc.ua

2022-11-10 08:17

Украинцев предупреждают о массовых рассылках электронных писем с вредоносными ссылками, которые совершают российские хакеры, а распространение сообщений проводится якобы от имени Государственной службы специальной связи и защиты информации Украины (Госспецсвязь).

Украинцев предупреждают о массовых рассылках электронных писем с вредоносными ссылками, которые совершают российские хакеры, а распространение сообщений проводится якобы от имени Государственной службы специальной связи и защиты информации Украины (Госспецсвязь).

Об этом передали специалисты правительственной команды реагирования на компьютерные чрезвычайные события Украины CERT-UA.

Кто распространяет опасные Е-письма

Отмечается, что такая активность ассоциирована с хакерской группой UAC-0010 (Armageddon), которую связывают с российской ФСБ. Эта хакерская группировка входит в перечень наиболее активных, атакующих Украину.

Обычно злоумышленники используют болезненные и важные для украинцев темы.

Что происходит при открытии ссылок

В случае перехода по ссылке из письма на компьютере будет загружен HTML-файл, содержащий JavaScript-код, что обеспечит создание на электронном устройстве жертвы RAR-архива, например "10.11.2022.rar".

"Упомянутый архив содержит файл-ярлык "Средства ТЗИ, имеющие экспертное заключение о соответствии требованиям технической защиты информации.lnk", открытие которого приведет к загрузке и запуску HTA-файла, что, в свою очередь, приведет к созданию запланированного задания и дальнейшему запуску VBScript -кода. В конце концов, на компьютер будут загружены другие вредоносные программы, в том числе для похищения файлов", - говорится в публикации.

Как маскируются хакеры

Украинцев просят обратить внимание, что такая рассылка электронных писем осуществляется с помощью сервиса @mail.gov.ua. Так, злоумышленники еще более тщательно маскируются под представителей государственных органов Украины.

"Кроме того, по-прежнему для определения IP-адреса сервера управления используется либо третьесторонний сервис (cloudflare-dns[.]com) либо Telegram", - добавили в CERT-UA.

Графическое изображение о ходе атаки при открытии Е-писем с вредоносными ссылками - нажмите для увеличения (фото: cert.gov.ua)

Как не стать жертвой киберпреступников

В Госспецсвязи призывают украинцев не пренебрегать главными правилами кибергигиены:

будьте внимательны и осторожны с любыми сообщениями, которые получаете,

не открывайте и не загружайте подозрительные файлы и ссылки,

по возможности проверяйте адресанта.

Напомним, ранее член Комитета по вопросам цифровой трансформации рассказал, могут ли российские хакеры "взломать" Дію.

А также перед этим мы сообщали, что мошенники в соцсетях предлагают "денежные выплаты".

Подробнее читайте на ...

украинцев хакеры российские ссылками украины вредоносными писем защиты

Фото: gazeta.ua

Хакеры взламывают аккаунты и воруют деньги с карточек украинцев

Украинцам надо тщательно защищать свои интернет-аккаунты: хакеры взламывают страницы на разных платформах и сайтах для доступа к личной финансовой информации. Злоумышленники могут прислать письмо с угрозами. gazeta.ua »

2021-01-13 14:01

Фото: 24tv.ua

Хакеры осуществляли DDos-атаки на компьютеры украинцев

СБУ разоблачила группу хакеров, которые осуществляли DDos-атаки и использовали вредоносное программное обеспечение для поражения компьютеров и получения персональных данных. Как рассказали в СБУ, хакеры через закрытые каналы в Telegram размещали эту похищенную информацию. 24tv.ua »

2020-08-25 19:48

Задержаны хакеры, выкравшие с компьютеров украинцев 5 млн грн

Киберполиция раскрыла группу хакеров, которые создали бот-сеть, воровавшую деньги с компьютеров украинцев. Общую сумму, которую им удалось... ain.ua »

2019-01-11 17:00

Фото: unn.com.ua

Хакеры украли у украинцев более 5 миллионов гривен

КИЕВ. 10 января. УНН. Группа хакеров обманула украинцев на более чем 5 миллионов гривен. Они брали под контроль компьютеры, поражая их вирусами, и перечисляли с онлайн-банкинга деньги на свои счета. unn.com.ua »

2019-01-10 20:18

Фото: news.online.ua

Хакеры взломали тысячи Facebook-аккаунтов украинцев - первые подробности

Хакеры выложили в свободный доступ информацию о 257 тысячах пользователей Facebook, в 81 тысячах аккаунтов доступны даже личные сообщения, передает ONLINE.UA со ссылкой... news.online.ua »

2018-11-02 18:50