Кіберполіція попереджає про масштабну світову кібератаку на пристрої QNAP

Програма-вимагач, яку використовують для кібератак, задіює архіватор 7-Zip для «шифрування» файлів. Надалі за відновлення доступу зловмисники вимагають гроші. Потрапляючи в систему, шкідливе програмне забезпечення створює захищені паролем архіви 7-Zip розміром – 20МБ, у які «запаковує» файли, що містяться на пристрої.  Потерпілі при відкритті текстового файлу, створеного криптолокером «Qlocker», виявляють посилання на ресурс, розміщений у мережі TOR. Далі пропонується ввести персональний Читати далі…

0

Викрадення грошей із карточок, використовуючи фейкові сайти кур’єрської служби

Як працює схема. 1. Створення лота-приманки. Зловмисники, використовуючи нові або зламані облікові записи на інтернет-сервісах безкоштовних оголошень, розміщують оголошення про продаж за заниженими цінами популярних товарів: фотоапаратів, ігрових приставок, ноутбуків, смартфонів. 2. Контакт з жертвою. Після того, як користувачі сервісів виходять на контакт зі зловмисниками за допомогою внутрішнього чату на самій інтернет-платформі, їм пропонується піти в месенджери Whatsapp або Viber Читати далі…

0

Поновлення кібератак з використанням ШПЗ Pterodo хакерського угрупування Armageddon/Gamaredon

CERT-UA при дослідженні інформації про кіберінциденти спостерігає збільшення кількості кібератак з використанням шкідливого програмного забезпечення (далі – ШПЗ) Pterodo хакерського угрупування Armageddon/Gamaredon, яке пов’язують з урядом РФ. В зазначеній статті наведено результати дослідження декількох семплів ШПЗ Pterodo, які використовувались у недавніх кібератаках на державні органи України. Сценарій 1 Особливістю кібератак було використання для розповсюдження інфікованих файлів «Microsoft Word» системи електронного Читати далі…

0

Масштабна фішингова атака на державні установи України 19.01.2021

Вночі 19.01.2021 відбулася масова розсилка фішингових електронних листів на державні установи України. Листи відправлялися, начебто, від імені Адміністрації Держспецзв’язку з поштової скриньки zapros@dsszzi.gov.ua та містили в собі вкладення зі шкідливим програмним забезпеченням (далі – ШПЗ). Варто зазначити, що поштової скриньки zapros@dsszzi.gov.ua в Держспецзв’язку не існує, як і «департаменту перевірок». Усі фішингові листи на різні державні установи відправлялися з однієї ІР-адреси Читати далі…

0