15 МАРТА - РЕФЕРЕНДУМ

Хакеры рассылали вирус от имени министра Биртанова

ПОДЕЛИТЬСЯ

Хакеры рассылали вирус от имени министра Биртанова Фото:elements.envato.com

В Казахстане устранили вредоносную фишинговую рассылку, которая имитировала почтовый адрес министра здравоохранения Елжана Биртанова и рассылала вирусы, передает Tengrinews.kz о ссылкой на службу реагирования на компьютерные инциденты KZ-CERT.


В Казахстане устранили вредоносную фишинговую рассылку, которая имитировала почтовый адрес министра здравоохранения Елжана Биртанова и рассылала вирусы, передает Tengrinews.kz о ссылкой на службу реагирования на компьютерные инциденты KZ-CERT.

"Поступило обращение о зафиксированной вредоносной фишинговой рассылке с электронного адреса [email protected] с темой письма – "кововид-19 қорғаныс құралдарын тегін тарату (Қазақстан Республикасы Денсаулық сақтау министрлігі)".

В ходе анализа эксперты службы выяснили, что рассылка осуществлялась с применением методов email-спуфинга (подмены), в результате которого подделывался реальный электронный адрес отправителя", - сообщили в службе.

Проверка активности рассылки позволила выявить два скомпрометированных почтовых сервера в казахстанском сегменте Интернета, с которых активно осуществлялась рассылка с подменой реального адреса отправителя на [email protected].

"На едином шлюзе электронной почты с электронного адреса [email protected] обнаружена рассылка писем в адрес 206 адресатов госорганов Казахстана, которые были успешно заблокированы и до конечных пользователей не доставлены. Данная вирусная рассылка в основном была нацелена на госорганы, компании квазигосударственного, частного, а также банковского секторов", - пояснили в службе.

Анализ файла, находившегося в письме в виде безобидной презентации, был идентифицирован как вредоносное программное обеспечение.

"Вредоносное вложение относится к типу вирусов-стиллеров. Оно получает доступ к некоторым системным ресурсам компьютера жертвы, что позволяет злоумышленникам получить доступ к конфиденциальным данным пользователя с дальнейшей отправкой на командный сервер злоумышленников.

На сегодняшний день источники вредоносной рассылки успешно нейтрализованы и новых аналогичных рассылок с указанного адреса не зафиксировано. Владельцам скомпрометированных серверов даны рекомендации по устранению и недопущению компрометации в будущем", - отмечается в сообщении. 

Эксперты KZ-CERT рекомендовали казахстанским пользователям соблюдать правила кибергигиены для сохранения безопасности своих личных данных. 

Новости Казахстана. Сегодня и прямо сейчас. Видео и фото. Подписывайся на @tengrinews в Telegram

Tengrinews
Читайте также

Курс валют

 490.69  course down  562.33  course down  6.11  course down

 

Погода

location-current
Алматы
А
Алматы 3
Астана -1
Актау 11
Актобе 2
Атырау 8
Б
Балхаш 5
Ж
Жезказган -3
К
Караганда 2
Кокшетау 1
Костанай 7
Кызылорда 0
П
Павлодар 0
Петропавловск -1
С
Семей -1
Т
Талдыкорган 4
Тараз 9
Туркестан 2
У
Уральск -1
Усть-Каменогорск 5
Ш
Шымкент 0

 

Редакция Реклама
Социальные сети