Кибератаку на госорганы отразили в Казахстане

7943
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Победный выезд «Барыса»
Как восполнить дефицит врачей
В судьи – в режиме онлайн
Так держать, молодежь!
Многодетная семья получила квартиру
За чей счет сделка, господа риелторы?
Более 120 тысяч жителей не имеют медстраховки
Уважайте пешеходов!
Мировые хиты – на народных инструментах
Трилистник кофейных предпочтений
Танец – это душа народа
Защитить детей в цифровом пространстве
Когда очистить означает сберечь
Умное финансирование детсадов?
Лед под южным солнцем
Малыми шагами к большой цели
Модернизируют энергокомплекс
Машиностроение: новый реестр…старых проблем
Наука для возрождения зеленого фонда Алматы
Маршрут «Сарыбел» привлечет туристов
Тестирование по Qaztest провели в командовании Нацгвардии
Все строго по правилам
Мегапроект Саудовской Аравии «Зеркальная линия» – на грани провала
Режут провода, портят светильники: Шымкент страдает от вандалов
Школьники из Семея изготовили EcoBox из пластиковых крышек
В работе помогает робот
По следам Великого шелкового пути: как провести отпуск в Узбекистане
В Halyk Bank выдали кредит на человека с инвалидностью
Молодежь созидает будущее
В Шымкенте представлена монография Александра Подушкина о государстве Кангюй
На счету уже 18 медалей!
Молодые казахстанцы создали приложение для изучения английского языка
В основе успехов отечественных аграриев лежит самоотверженный труд и государственная поддержка
Сегодня – День бурильщика
Алматы и Шымкент связала четырехполосная трасса
Указ Президента Республики Казахстан О присвоении звания
От швейной машинки – к фабрике полного цикла
Когда традиции и инновации работают на общее благо
В соперниках – чемпионы Бельгии и Польши
«Важный политический и практический шаг» – эксперт о госвизите Токаева в Узбекистан
Международный день анимации: гвардеец создал военный мультфильм
Сюрприз на сцене: гвардейцы приготовили для родителей трогательный подарок
Отрасль, где гостеприимство – фактор успеха
Гвардеец завоевал золото на чемпионате Евразии по пауэрлифтингу
Жители Усть-Каменогорска построили мост методом асар
Новую школу на 1 200 мест открыли в ЗКО
Зампред КНБ отправлен в отставку
В Таразе продолжается обновление парка городских автобусов
Ошибка, которую нужно исправить: мажилисмен о запрете самосвалов на автодорогах
В Астане состоялся показ фильма «Капитан Байтасов»
В ВКО выявили незаконную работу асфальто-бетонного завода
Шымкент растет и уверенно смотрит в будущее
Марат Ирменов назначен зампредом КНБ
Кайрат» продолжает удивлять Европу и нас
В Жамбылской области выявили свыше 500 нарушений миграционного законодательства
Павлодарский «Иртыш» вернулся в КПЛ
В Астане еще один жилой массив подключили к природному газу
Одну из улиц в Астане закроют на 2 недели
В Кокшетау открылась еще одна инновационная школа
«Ход королевы»: Почему женщины из Казахстана успешнее в шахматах, чем мужчины?

Читайте также

Обрушение облицовки здания: в Астане умерла пострадавшая фе…
Открывший огонь дебошир был ликвидирован полицией в Туркест…
Девять детей погибли при пожаре в Туркестанской области
Восемь человек погибли в жутком ДТП в ЗКО

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]