Громада для людей
Створення туристичної привабливості
Підтримка місцевого бізнесу
Відкритість до партнерства
4 червня 2024 року 06:04

CERT-UA попереджає про кіберзагрозу: цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM з метою отримання несанкціонованого доступу до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту Національного банку України та CERT-UA було зафіксовано та проаналізовано кібератаки, в ході яких жертвам надсилалися електронні листи з посиланнями на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ. При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у своєму процесі запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провів додаткове дослідження та виявив п’ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи та США. Це відомо про те, що подібні кібератаки описані з лютого - березня 2024 року та мають досить широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

організаціям, які не використовують продукт SuperOps RMM, користуються певною мірою у великій мережевій активності, що пов’язана з доменними іменами: .superops.com, .superops.ai;

вживайте заходи щодо підвищення кібергігієни співробітників;

використовуйте та постійно оновлюйте антивірусне програмне забезпечення;

регулярно оновлюйте операційні системи та програмне забезпечення;

використовуйте надійні паролі та регулярно їх змінюйте;

створюйте резервні копії важливих даних.

За інформацією Держспецзв'язку

Мапа сайту

Режим роботи
пн.-чт. 08.00 - 17.15
пт. 08.00 - 16.00
обідня перерва - 12.00 - 13.00
Телефон
+38 (05358) 2-14-70
Телефон/факс
+38 (05358) 2-14-70
Електронна пошта
office@pyryatyn-mrada.gov.ua