Сайт электронного правительства подвергся кибератаке

1661 просмотров
0
Ратель
Пятница, 09 Июл 2021, 15:30

На eGov обнаружена вредоносная программа, так называемая "семейство Razy"

"Образцы семейства Razy, представляют собой троян-загрузчик, который маскируется под офисный документ (word, excel и Adobe PDF) для заражения пользователей. Зачастую злоумышленники распространяют Razy, используя способ, при котором вредоносное ПО располагается на официальных сайтах, таким образом, злоумышленник добивается эффекта доверия со стороны потенциальной жертвы", - пояснили в Нацхолдинге.

Отечественная антивирусная компания T&T Security совместно с АО "Холдингом "Зерде" разобрала несколько кейсов, но особенного внимания заслуживают 2 кейса, которые распространялись методом атаки на водопое (watering hole attack) через портал Электронного правительства eGOV. По информации Национального инфокоммуникационного Холдинга "Зерде", злоумышленники получили доступ к загрузке файлов на сайт и опубликовали под видом офисных документов вредоносное программное обеспечение.

Отмечается, что первый документ представляет собой постановление районного акимата, а второй документ представляет собой финансовую сводку по бюджету акимата.

Это означает, что злоумышленники занимаются поиском подходящих для жертвы документов и последующим его встраиванием в конечный вредоносный файл.

Также отмечается, что на момент публикации центр управления данных ВПО (C&C сервер) уже был отключен, то есть на данный момент эти объекты не могут загрузить дополнительный вредоносный функционал.

Фото: inform.kz.

Председатель Национального банка РК
Инфляция во многом у нас складывается из-за того, что слишком много денег в экономике. Соответственно, когда спроса много, а предложений товаров мало, естественно, что растет инфляция либо количество зарубежных товаров.
Константин Сыроежкин: Китай не намерен жертвовать своими национальными интересами
Руководство КНР прекрасно осознает, что некоторые силы «загоняют страну в угол»
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Петр Своик: «Мы не опаздываем, но пора действовать»
Эксперт о реформе Токаева, ошибках прошлого и о строительстве новой политической системы
Катастрофа Fokker-100 авиакомпании Bek Air: кто виноват, если пилоты – герои?
В алматинском суде прошли прения, сегодня состоится оглашение приговора
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
Теперь Минфин знает, кто чем торгует и сколько зарабатывает
Казахстан завершает цифровизацию госфинансов
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Казахстан на переезде: мегаполисы растут, регионы пустеют
Миграция стала зеркалом экономических и социальных перемен
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
«Железная дорога в тупике»: как развивается казахстанская логистика
Эксперт о закрытии границ, дефиците вагонов и перспективах железнодорожных перевозок
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента