Кіберзловмисники намагалися викрадати дані, маскуючись під українське МЗС

Урядова команда реагування на комп'ютерні надзвичайні події України (CERT-UA) виявила вебсторінку, яка імітує офіційний вебресурс Міністерства закордонних справ України.

На цій сторінці відвідувачам пропонують завантажити програмне забезпечення для виявлення «заражених комп’ютерів». Насправді ж під посиланням приховується шкідливе програмне забезпечення, повідомляє  Держспецзв’язку.

У разі переходу за посиланням на комп’ютер завантажується BAT-файл «Protector.bat». Його відкриття призведе до завантаження та запуску на комп’ютері PowerShell-скриптів, які здійснюють пошук файлів із розширеннями:

.edb, .ems, .eme, .emz, .key, .pem, .ovpn, .bat, .cer, .p12, .cfg, .log, .txt, .pdf, .doc, .docx, .xls, .xlsx, .rdg у каталозі робочого столу, створюють знімки екрану та передають дані на сервер зловмисників.

У межах співпраці з CERT Polska та CSIRT MON (Республіка Польща) виявлені аналогічні фішингові ресурси, які імітують офіційні вебсторінки МЗС України, Служби безпеки України, а також Поліції Польщі. Слід зауважити, що в червні 2022 року подібна фішингова вебсторінка імітувала вебінтерфейс поштового серверу Міністерства оборони України. Згадана активність відстежується за ідентифікатором UAC-0114 (також відома як Winter Vivern).

Не забудьте підписатись на наш телеграм-канал. Там ще більше оперативної інформації!

Не забудьте підписатись на наш телеграм-канал

По тематике

Продавали конфіденційну інформацію громадян України: на Сумщині правоохоронці викрили групу зловмисників
04.02.2025 09:41

Продавали конфіденційну інформацію громадян України: на Сумщині правоохоронці викрили групу зловмисників

Використовуючи сучасні технології, створили цілу мережу для поширення викрадених даних через популярні месенджери й хакерські платформи. Працівники поліції задокументували протиправну...

Хакери заманюють користувачів у пастки через пошукові системи
28.01.2025 15:16

Хакери заманюють користувачів у пастки через пошукові системи

Зловмисники використовують метод SEO-отруєння, створюючи фейкові сайти, які з’являються у топових результатах пошуку....

Кількість кібератак у Чехії досягла рекордного рівня
19.01.2025 11:22

Кількість кібератак у Чехії досягла рекордного рівня

Минулого року у Чехії зафіксовано рекордну кількість кібернетичних нападів. Національне управління з кібернетичної та інформаційної безпеки (NÚKIB) зареєструвало 268 інцидентів,...

В Україні стрімко зростає ринок кібербезпеки
08.01.2025 15:56

В Україні стрімко зростає ринок кібербезпеки

Україна, яка опинилася в епіцентрі кібервійни, демонструє стрімке зростання ринку кібербезпеки. У 2024 році його обсяг становить $138 млн, а...

США заблокують понад 100 доменів російських хакерів
05.10.2024 15:48

США заблокують понад 100 доменів російських хакерів

Інтернет-домени використовувало хакерське угруповання ColdRiver, пов'язане з підрозділом ФСБ Росії "Центр-18", заявили у мін'юсті США....

view counter
view counter
Новости партнеров
Погода, Новости, загрузка...

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.