Генштаб попереджає про небезпечні листи: нібито про іранські дрони

483
VIEWS
https://scontent-iev1-1.xx.fbcdn.net/v/t39.30808-6/319003544_477582181221532_7421596167574493334_n.jpg?_nc_cat=101&ccb=1-7&_nc_sid=973b4a&_nc_ohc=kzBs-BpUOcoAX9k774N&_nc_ht=scontent-iev1-1.xx&oh=00_AfBDtEob0hNEzpSTrV5r8rx-nuJ4rb-8G9NKuMpmMbhopA&oe=639919E9

‼️Увага! Зафіксовано розсилання електронних листів із небезпечним вкладенням: зловмисники використовують тему іранських дронів-камікадзе Shahed-136

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про розсилання нових небезпечних листів. Інформація про них надійшла восьмого грудня від фахівців підрозділу кібербезпеки АТ «Укрзалізниця». Тема листів – «Як розпізнати дрон-камікадзе», а надходять вони начебто від імені Державної служби України з надзвичайних ситуацій з адреси morgunov.a@dsns.com[.]ua. Відповідне доменне ім’я зареєстроване місяць тому – восьмого листопада 2022 року.

ℹ️ У вкладенні до листа міститься RAR-архів «shahed-136.rar» із PPSX-документом «shahed.ppsx». У результаті його відкриття на пристрій зрештою буде завантажений файл «WibuCm32.dll». Його класифіковано як шкідливу програму DolphinCape, що розроблена з використанням мови програмування Delphi. Основний функціонал програми – збір інформації про комп’ютер (ім’я хоста, ім’я користувача, розрядність, версія ОС, значення змінних середовища), запуск EXE/DLL файлів, відображення списку файлів та їх вивантаження, а також створення та ексфільтрація знімків екрану.

Деталі – на сайті CERT-UA за посиланням 👇
🌐https://cert.gov.ua/article/3192088

⚠️ Зауважимо, що при розсиланні небезпечних електронних листів хакери часто маскуються під представників державних органів. Так, у жовтні-листопаді цього року були зафіксовані подібні розсилання НАЧЕБТО від імені Держспецзв’язку (https://t.me/dsszzi_official/5069), пресслужби Генштабу ЗСУ (https://t.me/dsszzi_official/4980), Служби безпеки України і навіть від CERT-UA (https://t.me/dsszzi_official/5080).

📢 Нагадаємо: щоб убезпечитися, дотримуйтесь головних правил кібергігієни. Це надзвичайно важливо.

▪️Із обережністю ставтеся до будь-яких повідомлень, які отримуєте. Перед тим як відкрити лист чи повідомлення, придивіться до теми, змісту та перевірте пошту відправника.

▪️Звертайте увагу на домен (текст після @ в адресі) – державні органи і установи можуть надсилати листи тільки з доменів GOV.UA.‼️‼️‼️‼️‼️‼️

▪️Не відкривайте та не завантажуйте будь-яких файлів, які вкладені до підозрілого листа, не переходьте за посиланнями в такому листі.

www.facebook.com/GeneralStaff.ua/posts/pfbid066FvoLTFy6DNcYbifPp6gUmaAF6dQsGk3KYeNMJhQNU8AxeK9eVdjdTeCs6diM1el

Новини від МИГа mig.com.ua в Telegram та Instagram та facebook. Підписуйтесь на наші канали https://t.me/migcomua та facebook та  Instagram

Related Posts

Next Post

Публікації

Oтримуйте нoвини швидше з дoпoмoгoю нaшoгo Telegram-кaнaлa: https://t.me/migcomua