Головна » Технології / Новини » Хакери намагаються атакувати українців фейковими оновленнями операційної системи

Одним із популярних способів отримання доступу до компʼютера жертви є розповсюдження фейкових оновлень програмного забезпечення. Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA попереджає про кібератаку з використанням електронних листів з «інструкціями» щодо «оновлення операційної системи».  Атака фейковими оновленнями операційної системи відбувається відомим хакерським угрупованням APT28.




Що ховається за фейковими оновленнями операційної системи?

Електронні листи з темою «Оновлення Windows» надсилають начебто від імені системних адміністраторів відомств із електронних адрес, створених на публічному сервісі «@outlook.com». В окремих випадках листи можуть формуватися з використанням справжнього прізвища та ініціалів співробітника.

У типовому для атаки листі міститься «інструкція» українською мовою щодо «оновлення для захисту від хакерських атак». А також графічні зображення процесу запуску командного рядка та виконання PowerShell-команди. Виконання останньої імітує процес оновлення операційної системи, завантажує й виконує PowerShell-сценарій для збору базової інформації про ЕОМ. А також надсилання отриманих результатів до API сервісу Mocky.

Згідно з даними CERT-UA, активність здійснюється групою APT28 (також відома як Pawn Storm, Fancy Bear). Дослідники пов’язують її із російською федерацією. Урядова команда реагування на комп’ютерні надзвичайні події України рекомендує обмежити можливість запуску PowerShell користувачами та забезпечити моніторинг мережевих зʼєднань до API сервісу Mocky.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:
Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Схожі новини

Акції

Оновіть ПК з Windows 11 Pro та Office 2021 – супер знижки від Keysoff

Потрібен новий ноутбук, але бюджету немає? Ми знайшли наступне найкраще рішення – оновлення вашої операційної системи. Якщо у вас є старий компʼютер, який потребує модернізації, то ОС Windows 11 Professional тепер доступна всього за 15 доларів (стандартна ціна становить 199 доларів США) з промокодом «BP50» під час квітневого розпродажу від Keysoff. Підписуйтесь на наш Telegram-канал […]


Думки

Як вибрати шини 235/50 R20 для кросоверів?

Якщо ви шукаєте покришки для кросовера, то шини 235/50 R20 – це, мабуть, те що вам потрібно. Підписуйтесь на наш Telegram-канал Данний розмір є справді популярним вибором для власників великогабаритних авто завдяки поєднанню універсальності, стійкості, комфорту пересування і, звісно, зовнішнього вигляду. Цей розмір забезпечує відмінне зчеплення, високу прохідність і надійність на дорогах Києва, Харкова та […]


Повідомити про помилку

Текст, який буде надіслано нашим редакторам: