Кибератаку на госорганы отразили в Казахстане

Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Димаша Кудайбергена встретили в акимате Актюбинской области
Новые села на карте газоснабжения
Казахстанский художник победил на старейшем арт-фестивале Италии
Гвардейцы оригинально поздравили Геннадия Головкина с включением в Международный зал славы бокса
Задержан карагандинец, публиковавший в соцсетях попытки скрыться от полиции
Крупнейший крытый аквапарк строится в Костанае
Аномальная жара накроет Казахстан
Движение по дорогам Дарбаза – Мактаарал и Мойынты – Кызылжар запустят в ноябре
Какие страны быстрее всех наращивают мощности солнечных электростанций
В Алматы представили роботакси
Вместо пастбищ – орошаемая пашня
Казахмыс реализует масштабную программу модернизации Жезказганской площадки
Новый мясокомбинат возродит легендарную семейскую тушенку
Должников пора призвать к ответу
Парковка на придомовых территориях: в МВД разьяснили правила
Участники проекта Sarbaz+ приняли военную присягу
В Алматинской области открыт завод по переработке фруктов и овощей
Зайцев взяли на контроль
«Больше воды не будет»: почему Казахстан выбрал путь водосбережения
Токаев поблагодарил бывшего председателя и всех членов партии AMANAT
Профессионал, спортсмен, семьянин, полиглот
Россия – Казахстан: союз в сердце Евразии
В Нацгвардии определили победителей турнира по мини-футболу
Где в мире самый быстрый рост числа миллиардеров
ИИ-решения для казахского языка
Лошадей Пржевальского выпустили в дикую природу на территории резервата «Алтын Дала»
Мудрый, добрый, человечный...
Мостостроителям дан срок до сентября
Бюджет, налоги и прозрачность: казашка рассказала о работе в администрации Мюнхена
Педагог с большой буквы
Саудиты стремительно достраивают самое высокое здание в мире
Казахстанцам с крупным первоначальным взносом снизят ставку по ипотеке
Сильные дожди с градом нагрянут в Казахстан
Начнут выращивать форель и осетра
Трёхлетний Амре получил Благодарственное письмо Главы государства
Золотые «орешки»: в чем феномен главного казахстанского герлз-бэнда
Права человека: новые акценты Конституции Казахстана
Великий писатель земли кыргызской
Певец из Семея установил национальный рекорд
Вышла ТЭЦ из «красной» зоны рисков

Читайте также

Тонувшую девушку спасли на Капчагайском водохранилище
Десятки людей застряли после ливня на размытой трассе в Тур…
Спасатели поймали змею в частном доме в Алматинской области
Троих пациентов направили в Павлодар авиацией МЧС

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]