29 января 2024 / время чтения: 1 мин. / всего просмотров: 1

Вредоносы мимикрируют под сертификаты безопасности


ИБ-эксперты из F.A.C.C.T рассказали о хакерской активности в отношении российских пользователей государственных онлайн-сервисов — они рассылают письма от лица Минцифры с требованием срочно установить «специальные сертификаты безопасности». Такая рассылка велась на прошлой неделе методом подделки адреса отправителя под легитимный адрес.

«С 30.01.2024 у пользователей, не установивших на свои операционные системы сертификаты НУЦ Минцифры РФ, могут возникнуть проблемы с доступом, вплоть до полного его отсутствия, к таким сервисам как: Госуслуги, в онлайн банкинг, государственные ресурсы, и ряд других российских сервисов», — гласит послание хакеров. А кнопка «Скачать» в нём ведёт на архив с загрузчиком. По итогу всего на технику жертвы загружался стилер MetaStealer.

«MetaStealer — шпионское ПО, нацеленное на кражу конфиденциальных данных с компьютера жертвы. Впервые появилось в 2022 году и распространяется через фишинговые рассылки», — пояснили специалисты Центра Кибербезопасности.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»