«I'm not a robot​​»: хакери атакують місцеві органи влади України

2 хвилин читання

Урядова команда CERT-UA, що діє при Держспецзв’язку, виявила нову хвилю кібератак, націлену на органи місцевого самоврядування України. Про це повідомляє Держспецзвʼязок. 

Зловмисники розсилають фішингові електронні листи з темою «Заміна таблиці», які містять посилання нібито на Google таблицю. Проте натискання на нього відкриває шкідливий сайт, де користувачів закликають пройти «захист від ботів» за допомогою кнопки «I'm not a robot​​» і виконати подальші інструкції, що запускають небезпечний код.

Читайте також: Як захистити бізнес від ворожих кібератак — поради від CERT-UA.

Підписуйтеся на наші соцмережі

Як працює схема?

Читайте також: Понад рік група китайських хакерів тихо сиділа всередині мереж американських лікарень, університетів і військових дослідницьких центрів. Вони крали паролі, збирали файли і навчилися так пересилати чужі листи, що жоден адміністратор нічого не бачив. Google це розкрив. У TechRadar пояснили, як таке взагалі стало можливим.
  • 1
    Фішинговий лист: отримавши лист, користувач переходить за посиланням, яке веде на сторінку, що імітує функцію захисту від ботів.
  • 2
    Завантаження та запуск команди: після підтвердження «I'm not a robot​​» завантажується шкідливий скрипт, який виконує серію дій.

Запуск сценарію призводить до створення тунелю для зловмисників, викрадення паролів та інших даних браузерів і встановлення шкідливого програмного забезпечення на пристрій. CERT-UA асоціює цю атаку з угрупованням UAC-0001 (APT28), яке пов’язують зі спецслужбами рф.

Читайте також: CERT-UA виявила кібератаки з використанням підроблених мобільних застосунків для військових систем.