СБУ: российские спецслужбы проводят фишинговые атаки в Украине

СБУ и киберполиция Украины выступили с совместным заявлением, в рамках которого предупредили государственные и частные организации страны о фишинговых рассылках по электронной почте, которые якобы проводятся спецслужбами России.
По информации Службы безопасности Украины, проводимая Российской Федерацией киберпреступная фишинговая кампания нацелена на то, чтобы внедрить специальное программное обеспечение в целевые устройства и получить контроль над внутренними сетями украинских госструктур, органов местного самоуправления, крупных частных компаний и иных субъектов КИИ.
Также отмечается, что распространение фишинговых писем осуществляется «массово». В частности, в одном из таких зловредных email-писем от лица Управления киевской патрульной полиции потенциальной жертве сообщается, что она должна оплатить налог. Чтобы избежать нового штрафа, получателю фишингового письма предлагается предоставить данные, информацию о которых можно узнать во вложении.
Вложением во вредоносном письме является запароленный RAR-архив, который включает в себя исполняемый файл с двойным расширением .pdf.exe. Сам файл представлен в виде измененной версии Remote Utilities – утилиты для обеспечения удаленного доступа к рабочему столу. С его помощью злоумышленники способны перехватить контроль над атакуемой системы.
Командные серверы, которые используются в этой фишинговой кампании, располагаются в Нидерландах, Германии, России.
Служба безопасности Украины рекомендует вероятным жертвам этой фишинговой атаки проверить свои системы на наличие следов их компрометации.
В конце апреля 2021 года СБУ уже выступала с официальным заявлением о том, что ведомству удалось «пресечь мощную компьютерную атаку на государственные структуры Украины, которая была организована спецслужбами Российской Федерации». Сообщалось, что российские спецслужбы заинтересованы в получении полного доступа к информации, с помощью которой была бы возможность заблокировать или внести проблемы в работу объектов КИИ Украины.
В середине мая появилась информация о том, что президент Украины Владимир Зеленский в скором времени подпишет указ о формировании в стране кибервойск, что связано с проведением на государственные структуры Украины многочисленных хакерских атак.
