Від імені СБУ. Російські хакери намагаються вкрасти дані українців через месенджери
IT-індустрія18 квітня 2022, 10:01
“Ворог продовжує влаштовувати кібератаки в Україні. І хоча вони, як правило, невдалі, кожен із нас має уважно ставитись до інформаційної безпеки. Так, цього разу окупанти розсилають комп'ютерні віруси нібито від імені СБУ”, - повідомили у Держспецзв'язку.
За даними державної служби, хакери використовують популярні месенджери для розсилки шкідливого програмного забезпечення.
У повідомленнях від імені українських правоохоронців просять завантажити файл нібито з "інструкцією дій під час воєнного часу".
Але в цьому файлі приховано шкідливе ПЗ.
Повідомляється, що насамперед дії хакерів націлені на держслужбовців, через телефони яких можна зібрати конфіденційну інформацію.
У Службі також додали, що СБУ не робить таких розсилок, тому українцям варто уважніше ставитися до таких повідомлень.
Раніше в Урядовій команді реагування на кіберзагрози CERT-UA розповіли про розсилку шкідливого ПЗ, замаскованого під XLS-ФАЙЛ під назвою "Мобілізаційний реєстр".
Відкриття документа і активація макросу, що міститься в ньому, запускає шкідливу програму GzipLoader, яка, в свою чергу, запустить IcedID або BankBot.
Остання є так званою банківською троянською програмою, що забезпечує крадіжку аутентифікаційних даних.