Хакери маскуються під СБУ: у Держспецзв’язку попередили українців про розсилання шкідливого ПЗ

Хакери маскуються під СБУ: у Держспецзв’язку попередили українців про розсилання шкідливого ПЗ

У Державній службі спеціального зв'язку та захисту інформації України попередили громадян про шкідливе програмне забезпечення, яке нібито розсилає Служба безпеки України.

"Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA виявила масове розповсюдження електронних листів начебто від імені Служби безпеки України. Повідомлення містили вкладений RAR-файл "Електронна вимога СБУ України.rar", - зазначили у Держспецзв’язку.

За даними спеціалістів, файл, який отримують українці, містить архів з такою самою назвою, у якому "запаковано" ще один захищений паролем RAR-файл "Вимога СБУ 543 від 13.11.2023.pdf.rar". 

"У останньому вкладено файл "Вимога СБУ 543 від 13.11.2023.pdf.exe". Його запуск призводить до встановлення на комп’ютер програми для віддаленого управління Remcos RAT. Конфігураційний файл містить вісім IP-адрес серверів управління, що функціонують на технічних потужностях компанії Shinjiru (Малайзія)", - йдеться у повідомленні.

При цьому вказується, що доменні імена було зареєстровано лише два дні тому через толерантну до кіберзлочинності російську компанію REG.RU.

Як повідомляли "Ми-Україна", у тимчасово окупованому Криму сталася масова DDoS-атака на кримських провайдерів інтернету.

Головне

Міністерство енергетики України звернулося до Міжнародного агентства з атомної енергії з закликом пришвидшити розгортання місій МАГАТЕ на критичних для українських АЕС підстанціях.