Facebook iPress Telegram iPress Twitter iPress search menu

Українців попереджають про небезпечні листи нібито від ДСНС

Українців попереджають про небезпечні листи нібито від ДСНС
Фото: espreso.tv
Держспецзв'язку попереджає українців про розсилання небезпечних листів нібито від імені Державної служби України з надзвичайних ситуацій з інструкцією про те, як розпізнати іранські дрони Shahed-136.

Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України.

Зазначається, що інформація про листи надійшла 8 грудня від фахівців підрозділу кібербезпеки АТ "Укрзалізниця". Тема листів – "Як розпізнати дрон-камікадзе".

"Надходять вони начебто від імені Державної служби України з надзвичайних ситуацій з адреси morgunov.a@dsns[.]com[.]ua. Відповідне доменне ім'я зареєстроване місяць тому – 8 листопада 2022 року", – йдеться у повідомленні.

Фахівці урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA попереджають, що у вкладенні до листа міститься RAR-архів "shahed-136.rar" із PPSX-документом "shahed.pps".

"У результаті його відкриття на пристрій зрештою буде завантажений файл "WibuCm32.dll". Його класифіковано як шкідливу програму DolphinCape, що розроблена з використанням мови програмування Delphi", – наголосили у Держспецзв'язку.

За словами фахівців, програма збирає інформацію про комп'ютер, запуск застосунків, відображення списку файлів та їх вивантаження, а також створює та ексфільтрує знімки екрана.

У Держспецзв'язку зауважили, що при розсиланні небезпечних електронних листів хакери часто маскуються під представників державних органів. Зокрема, у жовтні-листопаді цього року були зафіксовані подібні розсилання начебто від імені Держспецзв’язку, пресслужби Генштабу ЗСУ, Служби безпеки України і CERT-UA.

З деталями щодо небезпечної розсилки також можна ознайомитись за посиланням.

Як убезпечити себе від таких листів

  • бути обережним перед відкриттям подібних листів чи повідомлень;
  • звертати увагу на домен – державні органи і установи можуть надсилати листи тільки з доменів GOV.UA;
  • не відкривати й не завантажувати підозрілі файли.

Раніше повідомлялось, що у Києві відкрили кіберлабораторію для ЗСУ за гроші ЄС.

Епштейн і розвідка. Що було відомо ЦРУ, ФБР та АНБ у справі Епштейна – Джон Шиндлер
Епштейн і розвідка. Що було відомо ЦРУ, ФБР та АНБ у справі Епштейна – Джон Шиндлер
Китай націлився на Місяць, а NASA озирається через плече. Хто перший? – New York Times
Китай націлився на Місяць, а NASA озирається через плече. Хто перший? – New York Times
Диявол криється в деталях. США витратили запас високоточних боєприпасів на виробництво яких потрібно 3 роки – Том Купер
Диявол криється в деталях. США витратили запас високоточних боєприпасів на виробництво яких потрібно 3 роки – Том Купер
Прихована війна росії в Європі загострюється. Наступна катастрофа в Європі не буде випадковістю – CEPA
Прихована війна росії в Європі загострюється. Наступна катастрофа в Європі не буде випадковістю – CEPA
AWACS-страхіття або
AWACS-страхіття або "безмозкі дебіли". Чому США втратили літаки раннього попередження на авіабазі в Саудівській Аравії – Том Купер
Європі загрожує небачений енергетичний шок. Війна на Близькому Сході може запустити нову хвилю інфляції, дефіциту та промислового спаду – Politico
Європі загрожує небачений енергетичний шок. Війна на Близькому Сході може запустити нову хвилю інфляції, дефіциту та промислового спаду – Politico
Захоплення медіа у США союзниками Трампа прискорюється. Наступною в черзі є Велика Британія – Керол Кадвалладр
Захоплення медіа у США союзниками Трампа прискорюється. Наступною в черзі є Велика Британія – Керол Кадвалладр
Ілюзія сухопутної війни в Ірані. Відсутність політичної мети та стратегічних цілей веде до поразки – Марк Гертлінг та Мік Раян
Ілюзія сухопутної війни в Ірані. Відсутність політичної мети та стратегічних цілей веде до поразки – Марк Гертлінг та Мік Раян