Хакеры рассылали вирус от имени министра Биртанова

ПОДЕЛИТЬСЯ

Хакеры рассылали вирус от имени министра Биртанова Фото:elements.envato.com

В Казахстане устранили вредоносную фишинговую рассылку, которая имитировала почтовый адрес министра здравоохранения Елжана Биртанова и рассылала вирусы, передает Tengrinews.kz о ссылкой на службу реагирования на компьютерные инциденты KZ-CERT.

ПОДЕЛИТЬСЯ

В Казахстане устранили вредоносную фишинговую рассылку, которая имитировала почтовый адрес министра здравоохранения Елжана Биртанова и рассылала вирусы, передает Tengrinews.kz о ссылкой на службу реагирования на компьютерные инциденты KZ-CERT.

"Поступило обращение о зафиксированной вредоносной фишинговой рассылке с электронного адреса [email protected] с темой письма – "кововид-19 қорғаныс құралдарын тегін тарату (Қазақстан Республикасы Денсаулық сақтау министрлігі)".

В ходе анализа эксперты службы выяснили, что рассылка осуществлялась с применением методов email-спуфинга (подмены), в результате которого подделывался реальный электронный адрес отправителя", - сообщили в службе.

Проверка активности рассылки позволила выявить два скомпрометированных почтовых сервера в казахстанском сегменте Интернета, с которых активно осуществлялась рассылка с подменой реального адреса отправителя на [email protected].

"На едином шлюзе электронной почты с электронного адреса [email protected] обнаружена рассылка писем в адрес 206 адресатов госорганов Казахстана, которые были успешно заблокированы и до конечных пользователей не доставлены. Данная вирусная рассылка в основном была нацелена на госорганы, компании квазигосударственного, частного, а также банковского секторов", - пояснили в службе.

Анализ файла, находившегося в письме в виде безобидной презентации, был идентифицирован как вредоносное программное обеспечение.

"Вредоносное вложение относится к типу вирусов-стиллеров. Оно получает доступ к некоторым системным ресурсам компьютера жертвы, что позволяет злоумышленникам получить доступ к конфиденциальным данным пользователя с дальнейшей отправкой на командный сервер злоумышленников.

На сегодняшний день источники вредоносной рассылки успешно нейтрализованы и новых аналогичных рассылок с указанного адреса не зафиксировано. Владельцам скомпрометированных серверов даны рекомендации по устранению и недопущению компрометации в будущем", - отмечается в сообщении. 

Эксперты KZ-CERT рекомендовали казахстанским пользователям соблюдать правила кибергигиены для сохранения безопасности своих личных данных. 

Новости Казахстана. Сегодня и прямо сейчас. Видео и фото. Подписывайся на @tengrinews в Telegram

Tengrinews
Читайте также
Join Telegram

Курс валют

 504.61  course up  587.93  course up  6.63  course up

 

Погода

location-current
Алматы
А
Алматы 2
Астана -3
Актау 2
Актобе -2
Атырау 0
Б
Балхаш -1
Ж
Жезказган -2
К
Караганда -2
Кокшетау -2
Костанай 4
Кызылорда -3
П
Павлодар -2
Петропавловск -4
С
Семей 0
Т
Талдыкорган 1
Тараз 7
Туркестан -1
У
Уральск -3
Усть-Каменогорск 7
Ш
Шымкент -4

 

Редакция Реклама
Социальные сети