25.10.2017
В специализированном структурном подразделении Госцентра киберзащиты и противодействия киберугрозами CERT-UA рассказали подробности вчерашней хакерской атаки в Украине. Об этом сообщает пресс-служба ведомства.
"Начальное заражение произошло через скомпрометированы веб-сайты и фейковые обновление Flash Player, которое для активации и последующей эксплуатации требовало взаимодействие с пользователем (пользователь должен был подтвердить согласие на установки обновления)", - говорится в сообщении.
Согласно информации пресс-службы, наряду с рассылкой 24 октября 2017 года шифровальщика файлов Locky, который распространялся через фишинговые сообщения и использовал технику DDE, наблюдалась более массовая рассылка шифровальщика файлов Bad Rabbit через скомпрометированы веб-сайты благодаря drive-by download атаке.
Таким образом, данная атака позволяла злоумышленникам распространять вредоносное программное обеспечение через веб-сайты, даже не взламывая их.
Фото: скомпрометированные сайты (cert.gov.ua)
Напомним, ранее сообщалось, что Служба безопасности Украины заблокировала дальнейшее распространение компьютерного вируса в ходе масштабной хакерской атаки.
Отмечается, что распространение вируса происходит с использованием фишинговых писем электронной почты с обратным адресом, который ассоциируется со службой технической поддержки компании Microsoft.
Читайте также:
02.06.2025 Кароль Навроцкий побеждает на выборах в Польше: кто он и что говорил об Украине
02.06.2025 В Харькове прогремели взрывы: город под атакой беспилотников
02.06.2025 Атака дронов на Харьков: есть пострадавшие и повреждения
02.06.2025 Второй раунд в Стамбуле. О чем сегодня Украина будет договариваться с РФ: все детали
02.06.2025 Победил с минимальным отрывом: Навроцкий станет новым президентом Польши