/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F67%2F7fe18082552681914ec8b4abb0d8e588.jpg)
Российские хакеры атакуют украинцев, маскируясь под "Киевстар": как распознать опасное сообщение
Российские хакеры используют недавнюю атаку на мобильный оператор "Киевстар" для кибератак на уже обычных украинцев. Они рассылают электронные письма с вредоносным программным обеспечением, открытие и запуск которого приводят к заражению системы программой удаленного доступа RemcosRAT. При этом рассылку хакеры делают под видом "Киевстара" – который якобы уведомляет о наличии задолженности по договору.
Об этом сообщили в Госспецсвязи. Там отметили, что распознать хакерское сообщение можно по:
- тематике "задолженности по договору Киевстар";
- вложению в виде архива "Задолженность абонента.zip".
"На электронные почты украинцев приходили письма по "Задолженности по договору Киевстар", содержащие вложения в виде архива "Задолженность абонента.zip" с приложениями в виде вложенных защищенных паролем RAR-архивов. Открытие архива и запуск файла приводит к поражению программой удаленного доступа RemcosRAT", – говорится в сообщении.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F67%2F767fcc67ae289bcf44087cbee3500058.png)
При этом подчеркивается: также было зафиксировано распространение писем по теме "Запрос СБУ" и вложению в виде архива "Документы.zip". Он содержит защищенный паролем RAR-архив "Запрос.rar" с исполняемым файлом "Запрос.exe".
"Открытие архива и запуск файла, как и в предыдущем случае, приводят к поражению программой удаленного доступа RemcosRAT", – рассказали в Госспецсвязи.
Как защититься
В то же время там отметили: защититься от хакерской рассылки можно. Для этого следует "фильтровать на уровне почтовых шлюзов электронные письма с приложениями, защищенными паролями". При чем:
- как архивы;
- так и документы.
Как сообщал OBOZ.UA, ранее президент "Киевстара" Александр Комаров рассказал, как хакерам удалось обойти киберзащиту оператора. Для этого они использовали скомпрометированную учетную запись одного из сотрудников компании.
Только проверенная информация у нас в Telegram-канале OBOZ.UA и в Viber. Не ведитесь на фейки!
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2Ff721bc303f1614d1033008ebbc9f330c.jpg)
Случаи, в которых никогда не следует использовать удлинители: советы электриков
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F45%2F7d39bf90f544ce49cf8276c3d60dc50c.png)
Кернес, Терехов и Чикатило: украинка стала звездой сети благодаря необычным тату
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F86450a97c26281de3f36f34113caa0fe.jpg)
4 приема, которые помогут улучшить чтение на любом смартфоне Android
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F7e39826becc33bc6389245b4ae75f9c3.jpg)
На Google Maps нашли гигантский череп: он смотрит из воды у берегов канадского острова
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2F0392dc30c7587b94dc2deeb6090a7b69.jpg)
В Саудовской Аравии начинается мировой чемпионат по киберспорту
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F8%2Fe1b15b54e172b51420f4b2ee6c2befa2.jpg)
В "Дії" запустили новый сервис "Ветеран PRO"
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F46%2Fc758b12c8060baea3c9a4567ec0cb72c.png)