Кибератаку на госорганы отразили в Казахстане

8088
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Скандальный автокортеж на улицах Шымкента: 12 машин водворены на штрафстоянку
Не нарушайте – вас снимают!
Выстраивать отечественную систему цифрового управления отраслями
ГЭС на Иртыше наращивает мощность
Весенний триумвират
Димаш получил первую награду в качестве продюсера в Китае
Декада детской литературы проходит в казахстанских школах
В сердцах влюбленных – Баян-Сұлу и Қозы-Көрпеш
Путевка в Шэньчжэнь и прощание с легендой
Нотр-Дам в... Шымкенте
Наследие Манаша Козыбаева в пространстве современной науки
Бектенов раскритиковал работу по развитию транзитно-транспортного потенциала Казахстана
Снизить нагрузку на водные ресурсы
Дожди, снег и заморозки: погода резко испортится в Казахстане
Кто основной поставщик чая в Казахстан
Золотой хет-трик Берульцевой
Приблизить к международным стандартам
Задача – возвращение в элиту
Определились победители
Казахстан предложил Всемирному банку провести конференцию по устойчивому экономическому росту
Гвардеец играет на пяти музыкальных инструментах
Возводятся объекты военной инфраструктуры
Нацгвардия МВД РК лидировала на чемпионатах по қазақ күрес и спортивному самбо
Встречи с личным составом
День открытых дверей для студентов провели в Нацгвардии
Час земли: какие здания и объекты отключат на время свет в Астане
В Нацгвардии внедряют камеры ИИ
В краю металлургов
Как казахстанцы отдохнут на майские праздники
Дожди со снегом надвигаются на Казахстан
В Нацгвардии – литературный челлендж
В Усть-Каменогорске житель получил вознаграждение за сдачу более 1 кг наркотиков
МВД напомнило водителям о проверке документов
Легких прогулок не ожидается
Весенняя непогода накроет Казахстан
Водная наука нуждается в поддержке
В Астане появятся новые точки притяжения
Мемориальный музей Шокана Уалиханова переживает второе рождение
Иллюзия вечной молодости: спортивный врач о мифах и реальности биохакинга
Сельчанин построил бизнес на переработке отходов в Туркестанской области

Читайте также

На беременную женщину напали собаки: как скажутся прививки …
В Дагестане приняли 190 тысяч заявлений от жителей затоплен…
Ученик убил девять человек в турецкой школе
В столичной школе дети распылили газовый баллончик

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]