Хакерские атаки в Украине: в Госцентре киберзащиты рассказали подробности

25.10.2017

В специализированном структурном подразделении Госцентра киберзащиты и противодействия киберугрозами CERT-UA рассказали подробности вчерашней хакерской атаки в Украине. Об этом сообщает пресс-служба ведомства.

"Начальное заражение произошло через скомпрометированы веб-сайты и фейковые обновление Flash Player, которое для активации и последующей эксплуатации требовало взаимодействие с пользователем (пользователь должен был подтвердить согласие на установки обновления)", - говорится в сообщении.

Согласно информации пресс-службы, наряду с рассылкой 24 октября 2017 года шифровальщика файлов Locky, который распространялся через фишинговые сообщения и использовал технику DDE, наблюдалась более массовая рассылка шифровальщика файлов Bad Rabbit через скомпрометированы веб-сайты благодаря drive-by download атаке.

Таким образом, данная атака позволяла злоумышленникам распространять вредоносное программное обеспечение через веб-сайты, даже не взламывая их.

Фото: скомпрометированные сайты (cert.gov.ua)

Напомним, ранее сообщалось, что Служба безопасности Украины заблокировала дальнейшее распространение компьютерного вируса в ходе масштабной хакерской атаки.

Отмечается, что распространение вируса происходит с использованием фишинговых писем электронной почты с обратным адресом, который ассоциируется со службой технической поддержки компании Microsoft.

Читайте также:
01.03.2026 Взяли на абордаж: военные Бельгии впервые задержали "теневой" танкер РФ
01.03.2026 Более 10 "прилетов" и дроны с четырех направлений: детали ночной атаки РФ
01.03.2026 "Удар невиданной силы": Трамп пригрозил Ирану расплатой за подготовку новой атаки
01.03.2026 Иран атаковал военные базы в одной из стран ЕС
01.03.2026 Ответ мафии: Зеленский назвал способ, как остановить "теневой флот" РФ
01.03.2026 Иран атаковал баллистикой пригород Иерусалима: ракета попала в укрытие, есть погибшие

Комментарии: