Підсвіти ворога! Донать на відстежувальні комплекси 👉
Вікторія ГорбікТаке життя
25 травня 2024, 12:19
2024-05-25
Хакери атакують українські підприємства через програму для віддаленого управління комп'ютерами SuperOps RMM. Ось як убезпечитися
Кіберзловмисники використали легітимну програму для віддаленого моніторингу та управління SuperOps RMM, щоб отримувати доступ до інформаційних систем українських організацій.
Кіберзловмисники використали легітимну програму для віддаленого моніторингу та управління SuperOps RMM, щоб отримувати доступ до інформаційних систем українських організацій.
Хакери здійснювали кібератаки, повідомляють у CERT-UA, під час яких:
Жертвам посилалися електронні листи з посиланням на Dropbox, де розміщувався файл, що виконується (.SCR) розміром близько 33 МБ.
При запуску цього файлу на комп’ютері жертви відбувається завантаження, декодування та виконання шкідливого коду Python.
Хакерський код запускав програму SuperOps RMM, за якою зловмисники отримували несанкціонований віддалений доступ до комп’ютера жертви.
Подібні кібератаки здійснюються з лютого — березня 2024 року та мають досить широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.
CERT-UA після дослідження п’яти аналогічних файлів, імена яких містили назви фінансових та страхових установ Європи та США, надали рекомендації, як убезпечити себе від атак хакерів:
організаціям, які не використовують продукт SuperOps RMM, рекомендується переконатися у відсутності мережної активності, пов’язаної з доменними іменами: .superops.com, .superops.ai;
вживайте заходів щодо підвищення кібергігієни співробітників;
використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
регулярно оновлюйте операційні системи та програмне забезпечення;
використовуйте надійні паролі та регулярно їх змінюйте;
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу.