/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F209%2F94456b55025e47b3ef04c7348cb383ad.jpg)
В Госспецсвязи предупреждают о кибератаках со скрытым удаленным доступом
Как передает Укринформ, об этом сообщает CERT-UA.
"Правительственной командой реагирования на компьютерные чрезвычайные события Украины CERT-UA зафиксирован факт массового распространения электронных почтовых сообщений, содержащих ссылку на защищенные паролем RAR и/или ZIP архивы (например, «Судебный запрос №997836477463567677822.rar_pass_123.zip)", размещены на публичных сервисах Google Drive и DropMeFiles», – говорится в сообщении.
Если получатель сообщения загрузит и распакует такой архив, на его компьютере будет установлена программа Remote Utilities. Она, в свою очередь, предоставит скрытый удаленный доступ к устройству третьим лицам. При этом способность программы обновлять активность после перезагрузки компьютера обеспечивается путем создания службы RManService.
"Подобные кибератаки являются систематической активностью, которая осуществляется в отношении государственных органов Украины (но не только) и отслеживается CERT-UA по идентификатору UAC-0096", - заметили в службе.
Для удаления вредоносной программы в Госспецсвязи рекомендуют остановить сервис «RManService», удалить каталог «%PROGRAMFILES(X86)%\Remote Utilities - Host\», удалить ключ реестра «HKLM\SOFTWARE\Usoris».
Как сообщал Укринформ, в ночь на 14 января 2022 года хакеры массово атаковали украинские правительственные сайты. В частности, речь идет о сайтах Минобразования, МИД, Минмолодежьспорта, Минэнерго, Минагрополитики, Минветеранов, Минэкологии, ГСЧС и Госказначейства.
По информации СБУ, в общей сложности было атаковано более 70 государственных веб-сайтов, 10 из которых подверглись несанкционированному вмешательству. Контент сайтов при этом изменен не был, а утечки персональных данных не произошло.

