|

Українці отримують дивні листи: як не постраждати від кібератаки

Close-up of HTML code lines highlighting web development concepts and techniques.

Державна служба спеціального зв’язку та захисту інформації України повідомляє, що почастішали звертання від українських інтернет-користувачів стосовно кібератак. Зафіксована розсилка повідомлень з вкладками на кшталт «рахунки/оплати».

Команда уряду, що реагує на надзвичайні комп’ютерні події в Україні, CERT-UA за 10 діб, що минули, зафіксували три кібератаки одного й того ж угрупування. Воно має назву UAC-0006 та використовує однотипні листи. Хтось отримує повідомлення з назвою «рахунки», комусь приходить лист, відмічений відправником, як «оплати».

Відкриваючи повідомлення, користувач бачить невеличкий текст та вкладення (Платіжна інструкція, витяг з реєстру тощо). Якщо завантажити на свій прилад цей файл, активується автоматичне завантаження та запуск дуже шкідливої програми SmokeLoader.

Щоб масово розповсюдити електронні листи, зловмисниками використовується ботмережа з понад 1000 комп’ютерів. Чим така атака загрожує? В повідомленні сказано наступне:

«Активізація угрупування UAC-0006 може призвести до підвищення кількості випадків шахрайства з використанням систем дистанційного банківського обслуговування».

Представники держспецзв’язку наголошують, що не тільки бухгалтерам, а й керівникам підприємств не завадить звернути увагу на підвищення рівня захисту робочих автоматизованих місць, що призначені для підписання, формування та відправок платежів за допомоги застосування програмних засобів захисту.

Також не завадить звернутися до сисадмінів з метою покращення обмеження можливостей для фільтрації вихідних інформаційних потоків та запуску:

  • cscript.exe;
  • powershell.exe;
  • wscript.exe;
  • mshta.exe та іншого типу штатних утиліт.

Також в CERT-UA фахівці наголосили, що активність UAC-0006 групи фінансово мотивована. Раніше вони вже давали про себе знати. Але з липня 2021 трохи затихли. З травня ж 2023 року зловмисники свою діяльність активізували.

В Держспецзв’язку додали наступне:

«Типовий зловмисний задум полягає в ураженні бухгалтерських ЕОМ, за допомогою яких здійснюється забезпечення фінансової діяльності; викраденні автентифікаційних даних (логін, пароль, ключ / сертифікат) та створенні несанкціонованих платежів».

Тож використовуйте антиспам-налаштування та не відкривайте листи від незнайомців з дивними ніками. А якщо плануєте брати кредит для бізнесу, радимо ознайомитись з цим матеріалом.

Потрібні гроші швидко? Оформлюйте кредит онлайн на картку з будь-якою історією. Без відсотків, дзвінків та відмов. Переходьте за посиланням.

Схожі записи

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *