Золочівська громада
Харківська область, Богодухівський район

Урядова команда реагування CERT-UA зафіксувала кібератаки за допомогою електронних листів, що містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву.

Дата: 21.08.2024 09:57
Кількість переглядів: 41

Фото без опису

 

 

Відкриття файлу з цього архіву призведе до завантаження на комп’ютер шпигунської програми SPECTR, а також нової програми FIRMACHAGENT для вивантаження викрадених даних на сервер управління.

За атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами т.о. Луганська.

CERT-UA рекомендує наступні кроки, щоб вберегтися від кіберзагрози:

Обмежте права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки;

Застосуйте відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.

Якщо ви підозрюєте, що стали жертвою кібератаки, невідкладно звертайтеся до CERT-UA:

✉ Електронна пошта: [email protected],

📞 Тел.+38 (044) 281-88-25.

Більше інформації на сайті CERT-UA

https://cert.gov.ua/article/6280422


« повернутися

Код для вставки на сайт

Вхід для адміністратора

Створення нового проекту

Ви можете вказати варіанти відповідей для голосування, якщо це потрібно.

Додати файл
Додати файл
Додати файл
Додати файл
Увага! З метою недопущення маніпуляцій суспільною думкою редагування ТА ВИДАЛЕННЯ даного проекту після його збереження буде не можливим! Уважно ще раз перевірте текст на предмет помилок та змісту.

Авторизація в системі електронних петицій

Авторизація

УВАГА!

Шановні користувачі нашого сайту. В процесі авторизації будуть використані і опубліковані Ваші:

Прізвище, ім'я та по батькові, Email, а також регіон прописки.

Решта персональних даних не будуть зберігатися і не можуть бути використані без Вашого відома.

Погоджуюсь на передачу персональних даних