Технологии

Госорганы, силовики и обычные белорусы получают рассылку с вредоносным ПО

Об этом сообщает национальная команда реагирования на компьютерные инциденты CERT.BY.

Технологии ZERKALO
0

В Байнете фиксируется новая кампания по рассылке и заражению вредоносным программным обеспечением (далее — ВПО) пользователей национального сегмента сети Интернет. Рассылки направлены на физических лиц, предприятия частного и государственного секторов, а также силовые ведомства, госорганы и организации, пишет 42.TUT.BY. Об этом сообщает национальная команда реагирования на компьютерные инциденты CERT.BY.

Kompyuter kod khakery 720x480

Фото: Markus Spiske / Unsplash

Фишинговая рассылка

Сообщения, содержащие вредоносные ссылки, составлены на русском языке, злоумышленники используют стандартный прием социальной инженерии, используя актуальную в данный период тематику. Ниже представлен список тем, которые злоумышленники использовали в сообщениях своей рассылки:

- «Материалы — введение поправок»

- «Материалы для публикации»

- «Еще одна жертва протестов в Беларуси!»

Примеры писем со ссылками на скачивание ВПО представлены ниже. Причем следует обратить внимание на адрес, по которому происходит переход при нажатии на ссылку «materialy.zip».

Pismo s vredonosnym po 1

Pismo s vredonosnym po 2

Распространение

Рассматриваемая кампания направлена на очень большое количество пользователей национального сегмента сети Интернет. Среди адресатов рассылки оказались физические лица, сотрудники предприятий частного и государственного секторов различной направленности, а также силовых ведомств, госорганов и организаций.

Ниже представлен список некоторых из них:

- Министерство транспорта и коммуникаций;

- Министерство труда;

- Государственный комитет по имуществу;

- Мингорисполком;

- Национальная государственная телерадиокомпания;

- инистерство обороны;

- ряд других силовых структур, физических и юридических лиц.

В ходе расследования названных инцидентов выявлено несколько десятков хостов в нашем сегменте сети Интернет, которые, предположительно, заражены ВПО, распространяемым в указанных фишинговых письмах. На данный момент проводится оповещение пользователей и проверка информации.

Рекомендации

- Остерегайтесь любых электронных писем, пытающихся заставить вас открывать вложения или переходить по ссылкам.

- Всегда будьте внимательными и осторожными с любыми электронными письмами, отправителями которых являются как лица или организации, от которых вы обычно не получаете письма, так и от тех, с кем вы регулярно общаетесь (ящик отправителя может быть подделан либо скомпрометирован).

- Соблюдайте правила «цифровой гигиены».

Дополнительно

В ходе расследования инцидентов, связанных с зафиксированной кампанией, установлено, что некоторые госорганы и организации используют сторонние почтовые сервисы (например: gmail.com, mail.ru, yandex.ru, tut.by и др.) в своей деятельности.

Государственные органы и организации обязаны соблюдать требования нормативных правовых актов Республики Беларусь, а применительно к описанной ситуации — руководствоваться указом Президента Республики Беларусь от 1 февраля 2010 г. № 60 «О мерах по совершенствованию использования национального сегмента сети Интернет», а именно:

- в случае отсутствия возможности размещения почтовых сервисов на собственных площадях необходимо получать данную услугу у уполномоченных поставщиков интернет-услуг, расположенных в Республике Беларусь;

- использовать рекомендации по обеспечению безопасности информации в локальных сетях, подключенных к сети Интернет и обрабатывающих общедоступную информацию (ссылка).

Подпишитесь на канал ex-press.live в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Темы:
интернет
рассылки
вредоносное ПО
организации
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите Ctrl+Enter
ПОСЛЕДНИЕ НОВОСТИ
Происшествия
В Жлобине отчим засыпал жгучий перец в рот и под веки 9-летнему пасынку, вынуждая сознаться в краже
Политика
Романчук: «Когда Лукашенко бдел про страну? Все эти поездки — для того, чтобы делать свои коммерческие дела»
Экономика
Правительство за пять лет хочет привлечь на рынок труда не менее 50 тыс. мигрантов
Общество
Почта Чехии прекратила прием отправлений в Беларусь
В мире
«Ровно в тот момент». Ирландия расследует полет неизвестных дронов около маршрута самолета Зеленского
Общество
В Европу идет «декабрьская жара». В эти выходные ее эффект почувствуют и беларусы
В мире
Чернышев: «Крыса сама загнала себя в тупик, из которого нет выхода»
Экономика
На витрине — кастрюли, под прилавком — дроны: как гомельский завод ведет скрытый бизнес на войне
Не стыдно
«Вся моя жизнь после переезда — моя гордость» — история женской эмиграции
В мире
Пастухов: Ранее распространенный нарратив, что Европа ведет в Украине войну за собственную свободу, ослабевает
ВСЕ НОВОСТИ
ПОСЛЕДНИЕ НОВОСТИ
Происшествия
В Жлобине отчим засыпал жгучий перец в рот и под веки 9-летнему пасынку, вынуждая сознаться в краже
Политика
Романчук: «Когда Лукашенко бдел про страну? Все эти поездки — для того, чтобы делать свои коммерческие дела»
Экономика
Правительство за пять лет хочет привлечь на рынок труда не менее 50 тыс. мигрантов
Общество
Почта Чехии прекратила прием отправлений в Беларусь
В мире
«Ровно в тот момент». Ирландия расследует полет неизвестных дронов около маршрута самолета Зеленского
Общество
В Европу идет «декабрьская жара». В эти выходные ее эффект почувствуют и беларусы
В мире
Чернышев: «Крыса сама загнала себя в тупик, из которого нет выхода»
Экономика
На витрине — кастрюли, под прилавком — дроны: как гомельский завод ведет скрытый бизнес на войне
Не стыдно
«Вся моя жизнь после переезда — моя гордость» — история женской эмиграции
В мире
Пастухов: Ранее распространенный нарратив, что Европа ведет в Украине войну за собственную свободу, ослабевает
ВСЕ НОВОСТИ