Хакери російської ФСБ розсилають шкідливі посилання від імені Держспецзв'язку

У CERT-UA наголошують, що розсилання електронних листів здійснюється за допомогою сервісу @mail.gov.ua. Тобто зловмисники ще ретельніше маскуються під представників державних органів.
 |  Автор: Соколенко Вікторія
Хакери російської ФСБ розсилають шкідливі посилання від імені Держспецзв'язку
Ілюстративне зображення / EPA/UPG

Фахівці урядової команди реагування на комп'ютерні надзвичайні ситуації України CERT-UA зафіксували нове масове поширення шкідливих розсилок з боку Росії. Хакери надсилають листи нібито від імені Державної служби спеціального зв'язку та захисту інформації. Про це повідомляють у Telegram відомства.

Читайте також: Як не злити шахраям інформацію про себе - відповідає кіберексперт

До активності причетна кібергрупа UAC-0010 (Armageddon). Її пов'язують із ФСБ РФ. З моменту початку повномасштабного вторгнення Росії до нашої країни угруповання активно здійснює кібератаки.

"У разі переходу за посиланням із листа на комп’ютері буде створений RAR-архів (наприклад, "08.11.2022.rar"), що містить файл-ярлик із назвою “Засоби ТЗІ, які мають експертний висновок про відповідність до вимог технічного захисту інформації.lnk”. Відкриття цього файлу призведе до завантаження шкідливих програм – зокрема і тих, що викрадають дані", - попередили в Держспецзв'язку.

Нагадаємо, раніше bigmir.net писав про те, що Росія зверталася за допомогою у війні проти України не лише до Ірану, а й до інших країн. Кремлю потрібна допомога не лише зброєю, а й в обході західних санкцій.

Читайте також: Росія запустила фейк про "неякісну кров" в Україні

Підпишись на наш Telegram-канал, якщо хочеш першим дізнаватися про головні новини.



Не пропусти інші цікаві статті, підпишись:
Ми в соціальних мережах