Російські хакери розсилають шкідливі листи про «борг за договором «Київстару»
Джерело: пресслужба Держспецзв’язку
Державна служба спеціального зв’язку та захисту інформації попереджає про масове розповсюдження шкідливого програмного забезпечення через електронні листи з темою “заборгованості за договором “Київстару”.
“Хакери продовжують використовувати проблеми, які хвилюють тисячі українців, для розповсюдження шкідливого програмного забезпечення. Цього разу фахівці Урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA зафіксували масове розсилання електронних листів з тематикою “заборгованості за договором Київстар” і вкладенням у вигляді архіву “Заборгованість абонента.zip”, – йдеться у повідомленні.
Водночас CERT-UA зафіксувало розповсюдження листів за темою “Запит СБУ” та вкладенням у вигляді архіву “Документи.zip”.
Він містить захищений паролем RAR-архів “Запит.rar” з виконуваним файлом “Запит.exe”. Відкриття архіву та запуск файлу, як і в попередньому випадку, призводять до ураження програмою віддаленого доступу RemcosRAT.
Фахівці також зауважили, що нещодавно угруповання UAC-0050 здійснювало розсилання листів щодо “судових претензій” і “заборгованості”. Об’єктом атаки стали користувачі з України та Польщі.
Група UAC-0050 також намагалася викрадати дані, маскуючись під МЗС України, СБУ, Печерський суд та “Укртелеком”.
Зазначимо, що 20 грудня мобільний оператор “Київстар” усунув проблеми, які виникли напередодні вранці у користувачів на заході і півдні України. У “Київстарі” також додали, що завершують стабілізацію після масштабної хакерської атаки 12 грудня та найближчим часом повідомлять про нарахування бонусів та компенсацій.
- 13 грудня, російська хакерська група “Солнцепек” взяла на себе відповідальність за кібератаку на “Київстар”.
- 15 грудня фахівці “Київстару” відновили доступ до мобільного інтернету на всій підконтрольній Україні території.
- Мобільний оператор “Київстар” відновив роботи мобільного інтернету в метрополітенах Києва і Харкова. На сьогодні мережа продовжує стабілізуватися.
- Мобільний оператор Kyivstar оголосив про повне відновлення сервісів, які були уражені хакерською атакою, та вирішив не стягувати наступну плату за тарифи від своїх користувачів. Компанія оголосила про виділення 100 мільйонів гривень на потреби Збройних Сил України.
Вранці 30 квітня війська РФ безпілотниками атакували Дніпро. Унаслідок атаки є жертва та поранені.
Вранці 30 квітня російські окупанти дроном атакували автобус із цивільними у Середино-Будській громаді у Сумській області.
30 квітня на засіданні Верховної Ради сталась сутичка між народними обранцями Мар’яною Безуглою та Олександром Федієнком.
У Рівненській області чоловік відкрив вогонь по групі оповіщення та поліціянту. Зловмисника розшукують правоохоронці.
В Україні накладено арешт на торговельні марки компанії HBO у межах виконавчого провадження через невиконання рішення суду.