Держспецзвʼязку попереджає про цілеспрямовані кібератаки на українські організації

24 мая 2024
One Min Read
186 Views

Держспецзвʼязку попереджає про цілеспрямовані кібератаки на українські організації

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп’ютерами SuperOps RMM з метою отримання несанкціонованого доступу до інформаційних систем українських організацій.

Про це йдеться у повідомленні Держспецзв’язку.

Спільними зусиллями Центру кіберзахисту Національного банку України та CERT-UA було зафіксовано та проаналізовано кібератаки, в ході яких жертвам надсилалися електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ. При запуску цього файлу на комп’ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп’ютера жертви.

CERT-UA провела додаткове дослідження та виявила п’ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США. Це свідчить про те, що подібні кібератаки здійснюються з лютого – березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA: організаціям, які не використовують продукт SuperOps RMM, рекомендується впевнитися у відсутності мережевої активності, що пов’язана з доменними іменами: .superops.com, .superops.ai; вживайте заходів щодо підвищення кібергігієни співробітників; використовуйте та постійно оновлюйте антивірусне програмне забезпечення; регулярно оновлюйте операційні системи та програмне забезпечення; використовуйте надійні паролі та регулярно їх змінюйте; створюйте резервні копії важливих даних.

internetua.com

Exit mobile version