В Казахстане предотвращена вирусная рассылка с электронного адреса, имитирующего почту министра Биртанова

1183 просмотров
0
Ратель
Пятница, 19 Июн 2020, 18:30

Вирусная рассылка была нацелена на государственные органы РК, компании частного, а также банковского сектора

Служба реагирования на компьютерные инциденты KZ-CERT устранении фишинговой рассылки, имитирующей документ Министерства здравоохраения РК, передает Казинформ со ссылкой на пресс-службу KZ-CERT.

В адрес Службы реагирования на компьютерные инциденты KZ-CERT поступило обращение о зафиксированной вредоносной фишинговой рассылке с электронного адреса Birtanov.e@dsm.gov.kz с темой письма "кововид-19 қорғаныс құралдарын тегін тарату (Қазақстан Республикасы Денсаулық сақтау министрлігі)".

В ходе анализа эксперты Службы KZ-CERT выяснили, что рассылка осуществлялась с применением методов email-спуфинга (подмены), в результате которого подделывался реальный электронный адрес отправителя.

Проверка активности рассылки позволила выявить два скомпрометированных почтовых сервера в казахстанском сегменте Интернет, с которых активно осуществлялась рассылка с подменой реального адреса отправителя на Birtanov.e@dsm.gov.kz.

Также на едином шлюзе электронной почты с электронного адреса Birtanov.e@dsm.gov.kz обнаружена рассылка писем в адрес 206 адресатов государственных органов РК, которые были успешно заблокированы и до конечных пользователей не доставлены.

Данная вирусная рассылка в основном была нацелена на государственные органы РК, компании квазигосударственного, частного, а также банковского сектора.

Осуществленный Службой KZ-CERT анализ файла, находившегося в письме в виде безобидной презентации, был идентифицирован как вредоносное программное обеспечение.

Стоит отметить, что вредоносное вложение относится к типу вирусов-стиллеров. Особенностью данного ВПО является то, что оно получает доступ к некоторым системным ресурсам компьютера жертвы, что позволяет злоумышленникам получить доступ к конфиденциальным данным пользователя с дальнейшей отправкой на командный сервер злоумышленников. На сегодняшний день источники вредоносной рассылки успешно нейтрализованы и новых аналогичных рассылок с указанного адреса не зафиксировано.

Выявленные источники вредоносной рассылки успешно нейтрализованы.

Владельцам скомпрометированных серверов даны рекомендации по устранению и недопущению компрометации в будущем.

"Всем казахстанским пользователям настоятельно рекомендуем соблюдать правила кибергигиены для сохранения безопасности своих личных данных. Если Вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно) или отправить заявку по ссылке: http://www.cert.gov.kz/notify-incident, или направить письмо на email: incident@kz-cert.kz", - говорится в сообщении Службы KZ-CERT.

Фото: incrussia.ru.

Председатель Национального банка РК
Инфляция во многом у нас складывается из-за того, что слишком много денег в экономике. Соответственно, когда спроса много, а предложений товаров мало, естественно, что растет инфляция либо количество зарубежных товаров.
Константин Сыроежкин: Китай не намерен жертвовать своими национальными интересами
Руководство КНР прекрасно осознает, что некоторые силы «загоняют страну в угол»
Как Кайрат Нуртас провел 10 лет между двумя концертами на стадионе
От вступления в партию «Нур Отан» до свадьбы на Мальдивах и пятнадцати суток ареста
Бигельды Габдуллин: «Мы все в одной лодке»
Президент ПЕН-клуба о деградации общества и страхе власти перед правдой
Дело о крушении Fokker-100 Bek Air: хозяин дома признал свою вину
Однако он подлежит освобождению от уголовной ответственности согласно сроку давности
Кто изгнал стаи ворон из Алматы?
Живописный Казахстан: взгляд Андрея Михайлова
Новый статус Алматы: кому дали бата на площади Абая?
Что поможет самому большому городу Казахстана сформировать свой уникальный туристский бренд
Казахский язык спасут не деньги, а новая педагогическая философия
Почему миллиардные траты не повышают качество преподавания госязыка
КНР в Центральной Азии: инвестиции или долги?
Китай предлагает региону новую модель экономики
Казахстан на переезде: мегаполисы растут, регионы пустеют
Миграция стала зеркалом экономических и социальных перемен
Роберт Зиганшин: «У каждого маньяка – своя мелодия»
Автор музыки к нашумевшему сериалу «5:32» о кино, деньгах и вдохновении
«Железная дорога в тупике»: как развивается казахстанская логистика
Эксперт о закрытии границ, дефиците вагонов и перспективах железнодорожных перевозок
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента