Кибератаку на госорганы отразили в Казахстане

8091
Фото: Kazpravda.kz/Адильбек Тауекелов
Гостехслужбой отражена кибератака на госорганы Казахстана, передает Kazpravda.kz со ссылкой на Службу реагирования на компьютерные инциденты KZ-CERT.   

"Служба реагирования на компьютерные инциденты KZ-CERT АО "ГТС" сообщает о выявленной вредоносной рассылке, замаскированной под рассылку от имени АО "First Heartland Jýsan Bank". Это не единичный случай, когда злоумышленники осуществляют рассылку с помощью подмены (email-spoofing) адреса отправителя. При этом для максимального охвата рассылки осуществляются от имени популярных брендов. В данном случае рассылка осуществлялась от имени вымышленного работника банка о том, что банк запрашивает коммерческие предложения для осуществления закупа услуги, якобы техническая спецификация приложена файлом.

Проведенный анализ данного файла позволил установить, что он относится к вредоносному программному обеспечению типа LOKIBOT. Хотелось бы обратить внимание на то, что при запуске процесса LOKIBOT на сервер злоумышленника направляется различная информация, полученная с компьютера пользователя. Зачастую это персональные данные и служебная конфиденциальная информация, в том числе и сохраненные пароли.

Спам-рассылки и письма с вредоносными вложениями в отношении государственных органов, обнаруженные посредством единого шлюза электронной почты "электронного правительства" (ЕШЭП), находящегося на стороне АО "ГТС", помещены в карантин и до целевых получателей не доставлены", – говорится в сообщении.

Отмечается, что с целью устранения вредоносной активности направлены оповещения в адрес владельцев ИР и зарубежных организаций стран, на территории которых расположены источники вредоносной активности.

Для проверки наличия вышеуказанного вредоносного программного обеспечения (ВПО) в сети вашей организации Служба KZ-CERT рекомендует:

– проверить список запущенных процессов на наличие процесса Tender.doc.exe, а также наличие файла по следующему пути "C:\Users\admin\AppData\Local\Temp\OrypwQoZAVfVbUNeVeZreUowcWAXopLuuztTZrTcHwcTZwOKdyXeZNTTciiorr.exe";

– проверить наличие соединений в сети вашей организации с управляющими серверами злоумышленников (51.195.53.221, 199.101.134.238, 192.124.249.24);

– Просканировать хосты с помощью антивирусного программного обеспечения на наличие ВПО.

"Если вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно), также можно отправить заявку в Telegram-чат: https://t.me/kzcert", – отметили в KZ-CERT.

Популярное

Все
Серебряный финал в Ордосе
Стартует пляжная Азиада
Услышать голос Земли
Начинается сезон фонтанов
Бразильский старт
Школьная библиотека задает формат обучения
Годами в бегах
Триумфальный Кубок Победы
Жемчужины края
Не нарушайте – вас снимают!
ГЭС на Иртыше наращивает мощность
В сердцах влюбленных – Баян-Сұлу и Қозы-Көрпеш
Новые требования к приборам учёта воды ввели в Казахстане
Нотр-Дам в... Шымкенте
Казахстан предложил Всемирному банку провести конференцию по устойчивому экономическому росту
Задача – возвращение в элиту
В Астане нашли тайник с канистрами прекурсоров для производства наркотиков
Путь писателя и государственного деятеля
«Любовь и голуби» почти на новый лад
В Казахстане стартовала тематическая неделя к Национальному дню книги
В Алматы стартовала новая экологическая акция
Дорога к звездам
Говорят поэты о любви
А горы здесь будут чистыми
Светильники из вторсырья
«Махаббат» превращает нити в чувства
Подписан меморандум
Искусство лаконичного высказывания
Токаев выразил соболезнование семье народного артиста Есмухана Обаева
Гвардеец играет на пяти музыкальных инструментах
Возводятся объекты военной инфраструктуры
Нацгвардия МВД РК лидировала на чемпионатах по қазақ күрес и спортивному самбо
День открытых дверей для студентов провели в Нацгвардии
Час земли: какие здания и объекты отключат на время свет в Астане
В Нацгвардии внедряют камеры ИИ
В краю металлургов
Как казахстанцы отдохнут на майские праздники
Дожди со снегом надвигаются на Казахстан
В Нацгвардии – литературный челлендж
В Усть-Каменогорске житель получил вознаграждение за сдачу более 1 кг наркотиков
МВД напомнило водителям о проверке документов
Легких прогулок не ожидается
Весенняя непогода накроет Казахстан
Водная наука нуждается в поддержке
В Астане появятся новые точки притяжения
Мемориальный музей Шокана Уалиханова переживает второе рождение
Иллюзия вечной молодости: спортивный врач о мифах и реальности биохакинга
Сельчанин построил бизнес на переработке отходов в Туркестанской области
В области Жетысу готовятся к севу сахарной свеклы

Читайте также

В Турции ограничат владение оружием
Сильный пожар уничтожил около тысячи домов в Малайзии
На беременную женщину напали собаки: как скажутся прививки …
В Дагестане приняли 190 тысяч заявлений от жителей затоплен…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]