ТЕМИ
#СОЦЗАХИСТ #ВТРАТИ ВОРОГА #LIFESTORY #ГУР ПЕРЕХОПЛЕННЯ

Хакери використовують Shahed-136: кібератака на держоргани за допомогою листів зі шкідливими програмами

Новини
Прочитаєте за: 2 хв. 9 Грудня 2022, 17:14

Зафіксовано розсилання електронних листів із небезпечним вкладенням: зловмисники використовують тему іранських дронів-камікадзе Shahed-136.

Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про розсилання нових небезпечних листів. Інформація про них надійшла восьмого грудня від фахівців підрозділу кібербезпеки АТ «Укрзалізниця». Тема листів – «Як розпізнати дрон-камікадзе», а надходять вони начебто від імені Державної служби України з надзвичайних ситуацій з адреси [email protected][.]ua. Відповідне доменне ім’я зареєстроване місяць тому – восьмого листопада 2022 року.

У вкладенні до листа міститься RAR-архів «shahed-136.rar» із PPSX-документом «shahed.ppsx».

У результаті його відкриття на пристрій зрештою буде завантажений файл «WibuCm32.dll». Його класифіковано як шкідливу програму DolphinCape, що розроблена з використанням мови програмування Delphi. Основний функціонал програми – збір інформації про комп’ютер (ім’я хоста, ім’я користувача, розрядність, версія ОС, значення змінних середовища), запуск EXE/DLL файлів, відображення списку файлів та їх вивантаження, а також створення та ексфільтрація знімків екрану.

Деталі – на сайті CERT-UA.

У Держспецзв’язку нагадують про безпеку і необхідність дотримуватись головних правил кібергігієни:

  • Із обережністю ставтеся до будь-яких повідомлень, які отримуєте. Перед тим як відкрити лист чи повідомлення, придивіться до теми, змісту та перевірте пошту відправника.
  • Звертайте увагу на домен (текст після @ в адресі) – державні органи і установи можуть надсилати листи тільки з доменів GOV.UA.
  • Не відкривайте та не завантажуйте будь-яких файлів, які вкладені до підозрілого листа, не переходьте за посиланнями в такому листі.
Читайте нас в Telegram
Сили оборони зупинили 35 ворожих штурмів на Покровському напрямку

Протягом минулої доби між Силами оборони та російськими загарбниками відбулося 157 бойових зіткнень.

За минулу добу ворог втратив 1 110 військових, три танки та 85 артсистем
За минулу добу ворог втратив 1 110 військових, три танки та 85 артсистем

Бойові втрати противника протягом минулої доби склали 1 110 військових, три танки та 85 артилерійських систем.

«Квитки до кобзона виписуємо справно»: будні взводу важких бомберів на Покровському напрямку
«Квитки до кобзона виписуємо справно»: будні взводу важких бомберів на Покровському напрямку

Покровський напрямок залишається найгарячішим на фронті. Саме тут ворог проводить найбільше штурмових дій.

Військова історія в почесних найменуваннях: 43-й окремий полк зв’язку та радіотехнічного забезпечення імені Івана Луценка
Військова історія в почесних найменуваннях: 43-й окремий полк зв’язку та радіотехнічного забезпечення імені Івана Луценка

Почесні найменування пов’язують сучасні військові частини з видатними діячами, місцевостями чи визначними подіями української історії.

Понад 150 тисяч уражених цілей: стали відомі результати Армія дронів.Бонус за березень
Понад 150 тисяч уражених цілей: стали відомі результати Армія дронів.Бонус за березень

Протягом місяця було вбито чи важко поранено 35 300 окупантів та уражено 151 200 різноманітних цілей.

ВАКАНСІЇ
Стрілець

від 20000 до 120000 грн

Запоріжжя

112 окремий батальйон 110 ОБрТрО

Кулеметник, військовослужбовець у ЗСУ

від 50000 до 120000 грн

Київ

66 ОМБр ім. князя Мстислава Хороброго

Стрілець

від 53000 до 120000 грн

Миргород

148 батальйон 116 ОБр Сил ТрО

Стрілець-зенітник

від 22000 до 122000 грн

Яворів

Яворівський РТЦК та СП

Інженер-електронік

від 16000 до 19000 грн

Львів

4762 військове представництво МОУ

Пілот DJI Mavic, військовослужбовець

від 20000 грн

Дніпро

93-тя окрема механізована бригада "Холодний Яр"

--- ---