Перейти до основного змісту
Російські хакери використовують ситуацію з "Київстаром" і розсилають листи зі шкідливим програмним забезпеченням

Російські хакери використовують ситуацію з "Київстаром" і розсилають листи зі шкідливим програмним забезпеченням

Хакер
Хакер. Getty Images

Фахівці урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA зафіксували масову розсилку електронних листів з тематикою "заборгованості за договором Київстар".

Про це повідомили у Держспецзв'язку.

"Російські хакери продовжують використовувати проблеми, які хвилюють тисячі українців, для розповсюдження шкідливого програмного забезпечення. На електронні пошти українців приходили листи щодо "Заборгованості за договором Київстар", які містили вкладення у вигляді архіву "Заборгованість абонента.zip" з додатками у вигляді вкладених захищених паролем RAR-архівів", — йдеться у повідомленні.

Крім того, в CERT-UA зафіксовано розповсюдження листів за темою "Запит СБУ" та вкладенням у вигляді архіву "Документи.zip". Він містить захищений паролем RAR-архів "Запит.rar" з виконуваним файлом "Запит.exe". Відкриття архіву та запуск файлу, як і в попередньому випадку, призводять до ураження програмою віддаленого доступу RemcosRAT.

Фахівці CERT-UA зазначають, що крім типового для хакерського угруповання UAC-0050 розміщення серверів управління RemcosRAT на технічному майданчику малайзійського хостинг-провайдера Shinjiru, їх також розміщено в межах автономної системи AS44477.

"Це не перша подібна атака угруповання UAC-0050. Нещодавно кіберзловмисники здійснювали розсилання листів щодо "судових претензій" і "заборгованості". Об’єктами атаки стали користувачі з України та Польщі", — йдеться у повідомленні.

Минулого року також були зафіксовані розсилання електронних листів зі шкідливим вкладенням начебто від імені ДСНС, пресслужби Генштабу ЗСУ, СБУ, від імені Держспецзв’язку і навіть від CERT-UA.

У CERT-UA вкотре рекомендують фільтрувати на рівні поштових шлюзів електронні листи з додатками, що захищені паролями (як архіви, так і документи).

Хакерська атака на "Київстар"

Вранці 12 грудня абоненти "Київстар" поскаржилися на збій зв'язку, згодом у компанії заявили про потужну хакерську атаку.

Міністр інфраструктури Олександр Кубраков висловив сподівання, що за кілька годин роботу "Київстару" відновлять.

У компанії запевнили, що персональні дані абонентів не скомпрометовані.

13 грудня хакерська група "Солнцепек" з Росії взяла на себе відповідальність за атаку на ІТ-інфраструктуру "Київстару". Кіберзлочинці пояснили мотиви тим, що компанія забезпечує зв'язком ЗСУ.

Мережа "Київстару" запрацювала 13 грудня, а через два дні було відновлено доступ до мобільного інтернету на всій підконтрольній Україні території. Того ж дня у компанії запевнили, що, попри збій в роботі, який стався після хакерської атаки 12 грудня, абонентська інформація та персональні дані перебувають у безпеці.

Топ дня
Вибір редакції
На початок