От имени СБУ. Российские хакеры пытаются украсть данные украинцев через мессенджеры
IT-индустрия18 апреля 2022, 10:01
«Враг продолжает устраивать кибератаки в Украине. И хотя они, как правило, неудачны, каждый из нас должен внимательно относиться к информационной безопасности. Да, на этот раз оккупанты рассылают компьютерные вирусы якобы от имени СБУ», — сообщили в Госспецсвязи.
По данным государственной службы, хакеры используют популярные мессенджеры для рассылки вредоносного ПО.
В сообщениях от имени украинских правоохранителей просят скачать файл якобы с «инструкцией действий во время военного времени».
Но в этом файле скрыто вредоносное ПО.
Сообщается, что в первую очередь действия хакеров нацелены на госслужащих, через телефоны которых можно собрать конфиденциальную информацию.
В Службе также добавили, что СБУ не делает подобные рассылки, поэтому украинцам стоит внимательнее относиться к таким сообщениям.
Ранее в Правительственной команде реагирования на киберугрозы CERT-UA рассказали о рассылке вредоносного ПО, замаскированного под XLS-ФАЙЛ с названием «Мобилизационный реестр».
Открытие документа и активация содержащегося в нем макроса запускает вредоносную программу GzipLoader, которая, в свою очередь, запустит IcedID или BankBot.
Последняя представляет собой так называемую банковскую троянскую программу, обеспечивающую кражу аутентификационных данных.