Промоутер Тайсона Фьюри подтвердил: "Цыганский король" жаждет третьего боя с Александром Усиком Энергетический переход тормозит: Рост возобновляемой энергетики не соответствует глобальным климатическим целям Mercedes-Benz Vision Iconic: как ретро-дизайн 30-х годов встретил искусственный интеллект Революция в медицине: Ученые впервые вырастили кровь из стволовых клеток в лаборатории Страховой стаж для пенсии: сколько лет нужно работать в 2025 году, чтобы выйти в 60, 63 и 65 лет Артем Довбик в «Роме»: лучший бомбардир Ла Лиги среди фаворитов Серии А 2024/2025 Тунис закупил 100 тыс. тонн пшеницы по рекордно низкой цене: кто выиграл тендер Ford Focus 2025 года в Украине: цена, дизельный мотор 1.5 EcoBlue и комплектация Base Конец Вселенной через 20 миллиардов лет: новый сценарий «Большого Сжатия» (Big Crunch) Вторая платежка за газ: как изменится расчет за доставку с мая 2026 года
Главная » Общество » 2024 » Октябрь » 25 »

В Украине обнаружили новую масштабную кибератаку на госучреждения: как похищают данные

25.10.2024 в 22:36 просмотров: 800 комментариев: 0 Общество

CERT-UA обнаружила масштабную кибератаку на госучреждения через фишинговые письма с фальшивыми Google таблицами. Злоумышленники похищают данные браузеров и устанавливают вредоносное ПО через фальшивую проверку на ботов.

​​​​​​Команда CERT-UA, которая действует при Госспецсвязи, обнаружила новую масштабную кибератаку, направленную на органы местного самоуправления Украины, передает УНН со ссылкой на Госспецсвязи.

По данным Госспецсвязи, злоумышленники рассылают фишинговые электронные письма с темой «Замена таблицы», которые содержат ссылки якобы на Google таблицу. На самом деле ссылка ведет на страницу, где размещена «инструкция» для запуска вредоносной команды.

Как работает схема атаки:

Получив письмо, пользователь переходит по ссылке и попадает на страницу, имитирующую защиту от ботов.

После клика на «I'm not a robot» и выполнения предложенной «инструкции», на компьютере выполняется вредоносная команда.

Выполнение сценария приведет к:

- загрузка программы и создание, с ее помощью, туннеля;

- похищение аутентификационных и других данных браузеров (Chrome, Edge, Opera, Firefox и т.д.);

- установка ШПС.

Аватар enr091 Наталия Ришко
Журналист/Sorokainfo
Комментарии 0
avatar
© Все права защищены: Копирование материалов сайта разрешено только при указании ссылки на источник - Sorokainfo.com 2015 - 2025