В феврале были произведены три кибератаки, направленные на украинских политиков, чиновников и экспертов

Три волны кибератаки на украинских политиков, чиновников и экспертов были предприняты в феврале с командно-контрольного центра, находящегося в Российской федерации. Об этом заявила команда CERT-UA, работающая в рамках Госспецсвязи Украины, - пишет PCWEEK.UA.

Первая рассылка фишинговых писем, в которых содержались ссылки на загрузку вредоносных файлов была зафиксирована 13 февраля. О ней сообщил эксперт по вопросам безопасности связи Анатолий Дробаха. Он был одной из целей атаки.

Поскольку злоумышленники допустили ошибку и не закрыли список адресатов, число которых составляло 70 человек, Анатолий смог сделать вывод, что целью атаки были политики и госчиновники высокого ранга.

"Всего перечень содержал почти 70 адресов, притом, как оказалось, там было несколько людей из Министерства промполитики, из Верховной Рады, из УкрОборонпрома", - говорит Анатолий.

Письмо называлось "Ситуационный анализ-прогноз" и рассылалось с электронного адреса [email protected]. В письме содержался призыв как можно скорее загрузить прилагаемые файлы: «Это письмо содержит ссылки на временные файлы, которые будут удалены 22.02.2018. Пожалуйста, сохраните файлы на локальный диск».

Анализ рассылки специалистами CERT-UA выявил, что эти файлы содержали вредоносные коды. После их скачивания разворачивался blackdoor, который загружал троян, устанавливающий дистанционный контроль над операционной системой жертвы.

"При этом, один из командно-контрольних центров(«gordon6.hopto.org») был размещен в РФ", - сообщает CERT-UA.

Всего рассылок было три, все они мели разные заголовки и были отправлены с разных адресов. "Таким образом, судя по всему, это была тщательно спланированная акция, но некоторые ошибки со стороны киберпреступников не позволили ей достичь успеха" - делает вывод издание.

Следующая рассылка была произведена 14 февраля. Она производилась с адреса [email protected] с темой сообщения "Награда". Третья рассылка осуществлялась с адреса [email protected] с темой «On Behalf Of Mission of Ukraine to NATO».

Как показал анализ CERT-UA, вредоносные файлы во всех рассылках имеют имеют одни и те же командно-контрольные центры, один из которых gordon6.hopto.org.

Эксперты предполагают, что атака была предпрнята одной из спецслужб России, чтоб получить доступ к компьютерным устройствам жертв. Цель атаки – от кражи информации до подслушивания и иных шпионских действий.

Любопытно, что одной из потенциальных жертв атаки был народный депутат, один из лидеров палаточного лагеря под Верховной Радой  Семен Семенченко.

Статьи

Мир
16.04.2024
09:07

«Энергичный контрудар может стать джокером в рукаве Сырского». Российские СМИ об Украине

«Общая оценка украинских резервов приводит к выводу: имеющихся сил и средств командованию ВСУ не хватит для проведения стратегического наступления. Но их достаточно для энергичного контрудара оперативного масштаба на одном направлении».
Донбасс
14.04.2024
18:21

Новое издание обещает жителям "ДНР/ЛНР" новости о родившей котят кошке и некрашеном заборе. Обзор СМИ оккупированного Донбасса

  На минувшей неделе СМИ оккупированного Донбасса были традиционно скучны. Многочисленные близкие к местным властям Телеграм-каналы вслед за официальными источниками массовой пропаганды цитировали политиков чужой страны и в честь 12 апреля...
Страна
12.04.2024
15:51

Ипотечная программа "єОселя": шанс на жилье, который не всем по карману

Главная особенность программы – это возможность приобрести жилье в ипотеку под 3-7% сроком на 20 лет с минимальным взносом 20%. Подобных условий еще никогда не было на ипотечном рынке Украины, поэтому неудивительно, что программа пользуется...
Все статьи