Рубрики: Інфопривід

Без рф не обійшлося. Хакери підробили сайт одного з міністерств та викрадали дані про українців

Кіберзлочинці знайшли черговий спосіб викрадати інформацію про українців. Вони маскуються під урядові сайти та поширюють за їхньою допомогою шпигунське програмне забезпечення. Редакція MC.today переказує подробиці з посиланням на The Hacker News.

Фейковий сайт Міністерства закордонних справ пропонував відвідувачам завантажити певну програму, щоби перевірити, чи не «заражені» їхні комп’ютери.

Насправді після запуску пакетного сценарію Protector.bat активуються PowerShell-скрипти. Вони роблять та передають на сервер зловмисників знімки екрана та широкого переліку файлів із різноманітними розширеннями (до нього увійшли, зокрема, .txt, .pdf, .doc, .docx, .xls, .xlsx та інші).

Фахівці урядової команди реагування на комп’ютерні надзвичайні події CERT-UA повідомили про те, що виявили аналогічні сторінки з фішинговими посиланнями, які імітували сайт Служби безпеки України та Поліції Польщі.

Вони вважають, що за цим стоїть кластер UAC-0114, також відомий як Winter Vivern. У минулому він використовував документи Microsoft Excel з макросами XLM для розгортання PowerShell-сриптів на зламаних урядових та наближених до них ресурсах. Вважається, що він може бути пов’язаним із росією та працювати на країну-окупанта своєрідним розвідником.

Раніше наша редакція розповідала, що українські хакери злили майже всі оригінали коду сервісів «Яндекс» та отримали доступ до секретних документів «Газпрому». Також пропонуємо вам почитати, як убезпечити дані від зломів.

Недавние статьи

Ображав, маніпулював та переслідував. Програміста «Епіцентру» визнали винним у домашньому насильстві

Міськрайонний суд Тернопільської області на початку березня розглянув справу інженера-програміста, який працює у мережі супермаркетів…

20/03/2023

Вкрали майже $1 млн та зникли. Розробників ШІ-платформи звинуватили в шахрайстві

Платформу Harvest Keeper, яка, за словами розробників, використовує штучний інтелект для оптимізації торгових процесів, звинуватили…

20/03/2023

Автовиробник Rolls-Royce побудує ядерний реактор для дослідження Місяця

Виробник розкішних автомобілів Rolls-Royce отримав схвалення британського уряду на будівництво ядерного реактора для майбутньої бази…

20/03/2023

Пишуть російською та вимагають $5 тис. Українську компанію «Старлінк» атакують хакери після перемоги над SpaceX

На початку березня українська компанія «Старлінк» виграла суд проти компанії Ілона Маска SpaceX. Та компанії…

20/03/2023

По $28 тис. за людину. Очільник Інституту кріоніки заморозить себе та свою родину, щоб прокинутися у майбутньому

Очільник Інституту кріоніки в Мічигані, США, Денніс Ковальскі вирішив заморозити себе та членів своєї родини…

20/03/2023

Не світіть ліхтариком та шукайте патруль: що робити на вулиці під час комендантської години

Вже понад рік нічні вулиці українських міст порожні – комендантська година. За прогулянки під зірками…

20/03/2023