Перейти до основного вмісту

Листи з динамікою поширення коронавірусу «вражають» комп’ютери


У листах користувачам пропонується встановити додаток, який обіцяє надавати актуальну інформацію щодо епідеміологічного стану в світі.


Наприклад, при запуску зловмисної програми CoronaMap.exe відображається інформація з онлайн карт щодо поширення коронавірусу, яка розміщена на сайті Університету Джона Хопкінса, а в прихованному режимі ініціюється запуск шкідливого програмного забезпечення, відомого як AZORult.

AZORult – шкідливе програмне забезпечення (далі – ШПЗ) типу «троянський кінь», призначене для збору різноманітної конфіденційної інформації користувача, такої як дані з месенджерів та браузерів, в тому числі файли cookie, ідентифікатори користувачів та пристроїв, паролі та інформація, що пов’язана з інтернет-банкінгом чи криптовалютами. Для ідентифікації при з’єднанні з командно-контрольним сервером використовуються дані про інфікований пристрій.


В України вже є інциденти пов’язані з даним способом отримання несанкціонованого доступу до інформації користувачів, способи розповсюдження, вектори зараження та методологію роботи шпигунського програмного забезпечення.

Встановлено, що зловмисники поширюють дане програмне забезпечення за допомогою розсилки спам-повідомлень на електронні скриньки. Електронні листи зазвичай містять оманливий текст, що спонукає користувачів відкрити вкладені файли (наприклад – актуальна інформація, щодо розповсюдження коронавірусу в світі). Після завантаження та запуску вкладення користувачем виконується певний перелік команд, що дає змогу AZORult бути виконаним на цільовій системі. 

Звертаємо увагу на те, що подібний підхід може використовуватись для розвідки, викрадення даних чи реалізації інших атак. 

Механізм ураження системи ускладнює видалення шпигунського програмного забезпечення з інфікованих пристроїв, через що доцільніше відновити систему з резервної копії. 

Що робити?
Встановити відображення електронних листів у форматі «звичайний текст», без вкладень чи активних елементів.
Одразу видаляти підозрілі листи, не переходити за невідомими посиланнями.
Не завантажувати та не запускати додатки з листів, які ви не очікували отримати.
Перевіряти підозрілі файли на VirusTotal.
Не встановлюйте програмне забезпечення з невідомих чи неперевірених ресурсів.

Корисні посилання: 

Основні правила кібергігієни: https://cert.gov.ua/recommendations/21
Як розпізнати фейк?: https://cert.gov.ua/recommendations/22
Загальні рекомендації Державного центру кіберзахисту та протидії кіберзагрозам Держспецзв’язку для підвищення рівня захисту інформаційних ресурсів та систем і для запобігання кіберінцидентам в установах, на підприємствах і в організаціях: https://cert.gov.ua/files/pdf/Rec0301.pdf

Популярні дописи з цього блогу

Всесвітній день прибирання

      15 вересня   освітяни громади  долучилися до  Всесвітнього дня прибирання, міжнародної акції , котра має допомогти у формуванні дбайливого ставлення до середовища, в якому живемо і працюємо. Педагоги, учні, працівники відділу освіти черговий раз зробили свій внесок у благоустрій, прилеглих до закладів територій, та чистоти приміщень.

Грант для студентів і абітурієнтів

Запрошуємо студентів і абітурієнтів Тернопільської області Тернопільського району взяти участь у соціальній програмі Scholarship. Головний приз - гранти (стипендія) на сплату року навчання в українському ВНЗ.  Наразі відкрито 8 номінацій:  30 000 грн. -   https://gym-training.com/ru/scholarship-ua  (запитання та роботи надсилати на пошту:  scholarship@gym-training.com ) 17 000 грн. -   https://kyiv.repair/soczialnaya-programma-scolarship-ot-scz-kiev-remont.html  (запитання та роботи надсилати на пошту: scholarship -  scholarship@kyiv.repair ) 21 500 грн. -   https://nadomu.kiev.ua/start-programmyi-scholarship-ot-kompanii-remont-na-domu.html  (запитання та роботи надсилати на пошту:  scholarship@nadomu.kiev.ua ) 20 000 грн. -   https://renix.com.ua/scholarship/  (запитання та роботи надсилати на пошту:  scholarship@renix.com.ua ) 44 000 грн. -   https://www.lumid...

Крок до Нової української школи

   З метою реалізації плану заходів щодо впровадження Концепції Нової української школи в умовах реформування початкової освіти , створення належних умов для реалізації змісту навчальних програм відповідно до Державного стандарту початкової загальної освіти , успішної реалізації завдань реформування освітньої системи, удосконалення діяльності педагогічних працівників та популяризації кращого досвіду учителів початкових класів.     18, 21 травня 2018 року відбувся конкурс-огляд на кращий лепбук серед учнів та учителів 1-4 класів закладів освіти громади у чотирьох   номінаціях.   На конкурс-огляд було представлено 20 лепбуків різної тематики. Досвід  роботи  вчител ів   з учнями  показав, що лепбуки цікаві для дітей, адже те, що дитина створює своїми руками, є для неї цінним та важливим, а значить, й ефективним у навчанні. Такий виріб має великі навчальні можливості, адже дозволяє систематизувати, узагальнювати, поглиблювати...