Через нові фішингові атаки в Україні хакери отримують доступ до комп'ютерів

15 лютого 2021, 18:30
Читать новость на русском

Джерело:

РНБО

В Україні зафіксували активне зростання фішингових атак. При чому шахраї обирають найбільш актуальні теми, зокрема про вакцинацію від COVID-19. Про це заявили у Національному координаційному центрі кібербезпеки при РНБО.

Загалом така тенденція у світі спостерігається з перших місяців пандемії. Навесні 2020 року у світі щодня реєстрували понад 18 мільйонів фішингових повідомлень, пов’язаних з темою COVID-19.

До теми Найбільша, яку бачив світ: президент Microsoft про серйозну кібератаку на компанію

Щоправда, вже з середини 2020 року їхня кількість поступово зменшувалась. При цьому фішингові атаки стали більш цілеспрямованими, постійно змінюють тематики: від доступності масок і тестів до розробки вакцин.

Фішингові атаки в Україні

  • Як розповіли в РНБО, хакери створили на популярній хостинговій платформі фейкову вебсторінку, яка імітувала сайт Міністерства охорони здоров’я.
  • Для розміщення сторінки вони зареєстрували кілька доменів, які нагадували офіційний домен МОЗ — moz.gov.ua. Саме на цій фейковій сторінці і розміщували інформацію щодо початку з 25 січня обов’язкової вакцинації від COVID-19. При цьому відвідувачам сайту пропонували завантажити файл із подробицями.
  • Цей файл містив шкідливий код (макрос). При відкритті файлу він приховано завантажував інший шкідливий скрипт, який вже забезпечує віддалене управління зараженим комп’ютером. Після відкриття файлу нападники отримували повний доступ до заражених комп’ютерів.

До теми День безпечного інтернету: Google дав кілька важливих порад для захисту

Важливо! Фейкові домени мали такі імена: moz-gov-ua[.]com, moz-govua[.]com та mozgovua[.]com.

Якщо ви помітили такі фішингові та фейкові сайти, РНБО просить одразу повідомляти Національний координаційний центр кібербезпеки на електронну пошту (report@ncscc.gov.ua).