В мережі 14 Лютого 2021 13:46Марина Сейлор

РНБО попереджає про кіберзлочинців, які використовують фейкові сторінки МОЗ для запрошення на «вакцинацію»»

На початку пандемії коронавірусної хвороби у світі практично щодня реєструвалося понад 18 мільйонів фішингових повідомлень, пов’язаних з темою COVID-19. З середини 2020 року їх кількість поступово зменшувалась, а фішингові атаки стали більш направленими, їх тематика змінювалася – від доступності масок і тестів до розробки вакцин. Про це інформує РНБО України.

Наприкінці січня Національний координаційний центр кібербезпеки при Раді національної безпеки і оборони України виявив фішингову кібератаку, спрямовану на українських користувачів мережі Інтернет, основною темою якої був початок вакцинації від COVID-19 в Україні.

Під час атаки на популярній хостинговій платформі було створено фейкову веб-сторінку, що імітувала сайт Міністерства охорони здоров’я України.

Для розміщення сторінки атакуючі зареєстрували кілька доменів, які нагадували офіційний домен МОЗ України – moz.gov.ua.

Основні індикатори:

домен moz-gov-ua[.]com

домен moz-govua[.]com

домен mozgovua[.]com.

На цій фейковій сторінці було розміщено інформацію щодо початку з 25 січня обов’язкової вакцинації від COVID-19 із пропозицією завантажити файл (документ Word) із подробицями.

У цей документ було вбудовано шкідливий код (макрос), який при відкритті файлу приховано від користувача завантажує та виконує інший шкідливий скрипт, що забезпечує віддалене управління зараженим комп’ютером.

Таким чином, атакуючі отримували повний доступ до комп’ютера жертви, попереджають у НКЦК РНБО.

Джерело: https://sprotyv.info/obshchestvo/rnbo-poperedzhaie-pro-kiberzlochinciv-yaki-vikoristovujut-fejkovi-storinki-moz-dlya-zaproshennya-na-vakcinaciju

Схожі статті