/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F252%2F4603695d070a1cd9543d8aa6dadd2c85.jpg)
Увага! Ворог розсилає електронні листи із зображеннями нібито військовополонених, щоб користувачі завантажували шпигунські програми
Урядова команда реагування CERT-UA зафіксувала кібератаки за допомогою електронних листів, що містять фотографії з зображеннями, нібито, військовополонених та посилання для завантаження архіву, повідомляє Львівський обласний ТЦК та СП.
Відкриття файлу з цього архіву призведе до завантаження на комп’ютер шпигунської програми SPECTR, а також нової програми FIRMACHAGENT для вивантаження викрадених даних на сервер управління.
За атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.
CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:
- Обмежте права облікових записів користувачів шляхом видалення їх з груп «Administrators»/«Адміністратори», щоб скоротити поверхню атаки;
- Застосуйте відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.
varta1.com.ua: Новини
Наталя Андрійчук