Російські хакери використовують ситуацію, що виникла внаслідок збою в роботі "Київстар", для активного поширення шкідливого програмного забезпечення.

За інформацією служби безпеки, зловмисники надсилають вірусні листи, використовуючи нестабільну ситуацію в роботі оператора зв'язку для підвищення ефективності їхніх кібератак.

Про це повідомляє сайт РБК - Україна.

У цьому випадку, експерти з Урядової команди реагування на комп'ютерні надзвичайні події України виявили значний обсяг масової розсилки електронних листів.

Такі листи були вигляду "Заборгованість за договором Київстар" і містили вкладення у формі архіву "Заборгованість абонента.zip", що включав в себе захищені паролем RAR-архіви.

На цей раз фахівці команди Уряду, що реагує на комп'ютерні надзвичайні події в Україні, виявили розповсюдження масових електронних повідомлень. Помічено також розповсюдження листів на тему "Запит СБУ" та вкладенням у формі архіву "Документи.zip".

Цей архів включав захищений паролем RAR-архів "Запит.rar" із виконуваним файлом "Запит.exe". Розкриття архіву та запуск файлу, як і у попередньому випадку, викликали зараження програмою віддаленого доступу RemcosRAT.

Пацієнтам із Урядової команди реагування вновь рекомендували фільтрувати електронні повідомлення із програмами, які захищені паролями, на рівні поштових шлюзів.

Масштабний збій, який стався у роботі телекомунікаційної компанії "Київстар" 12 грудня, офіційно було визнано кібератакою, за що відкрито справу за вісьмома статтями. Абоненти під час збою відзначили відсутність зв'язку, проблеми з роботою веб-сайту оператора та мобільного додатка, а також відсутність Інтернету.

За інформацією розвідки Британії, ця кібератака на мобільного оператора стала наймасштабнішою витівкою хакерів протягом повномасштабного вторгнення росії.

Раніше портал "Стіна" писав про нові схеми шахраїв, як не потрапити у аферу.

Також є новина про наслідки атаки на Київстар.

Нагадуємо, Київстар скасував для всіх абонплату.