Now Reading
Хакеры взломали портал eGov и загрузили вредоносные файлы от имени акимата
Inva.kz информационный портал социальных новостей Казахстана. Инва кз > Новости > Хакеры взломали портал eGov и загрузили вредоносные файлы от имени акимата

Хакеры взломали портал eGov и загрузили вредоносные файлы от имени акимата

На портале электронного правительства обнаружили вредоносное программное обеспечение, так называемое «семейство Razy».

 

Хакеры взломали портал eGov и загрузили вредоносные файлы от имени акимата

 

Как сообщает пресс-служба АО «НИХ «Зерде», образцы «семейства Razy», представляют собой троян-загрузчик, который маскируется под офисный документ (Word, Excel и Adobe PDF) для заражения пользователей.

 

«Зачастую злоумышленники распространяют Razy, используя способ, при котором вредоносное ПО располагается на официальных сайтах, таким образом, злоумышленник добивается эффекта доверия со стороны потенциальной жертвы», – уточнили в пресс-службе инфокоммуникационного холдинга.

 

Отечественная антивирусная компания T&T Security совместно с «Зерде» разобрала несколько кейсов, но особо обратили внимание на метод атаки «на водопое» (watering hole attack) через портал электронного правительства.

 

«Злоумышленники получили доступ к загрузке файлов на сайт и опубликовали под видом офисных документов вредоносное программное обеспечение. Нужно отметить, что первый документ представляет собой постановление районного акимата, а второй документ представляет собой финансовую сводку по бюджету акимата», – разъяснили в «Зерде».

 

Это означает, что злоумышленники занимаются поиском подходящих для жертвы документов и последующим его встраиванием в конечный вредоносный файл.

 

На данный момент центр управления данных ВПО (C&C сервер) уже отключен, и эти объекты не могут загрузить дополнительный вредоносный функционал. Специалисты с целью локализации и блокировки данного вредоносного контента использовали систему tLab, которая успешно обнаруживает и блокирует угрозу.

 

 

Источник: Newtimes

0
Tags :
No More Posts
Контакты диспетчерских служб инватакси

г.Астана +7 (7172) 48-19-16, пр.Аблайхана 43/1

г.Алматы +7 (7273) 46-62-22, ул.Валиханова 115

г.Атырау +7 (7122) 36-68-42

г.Актобе +7 (7132) 77-65-65 ул.Маресьева 4, «3»

г.Актау +7 (7213) 42-94-51

г.Жезказган +7 (7102) 77-30-80

г,Караганда  +7(7212) 33 07 54+7(7212) 56 54 86 , +7(7212) 51 78 18

г.Кокшетау +7 (7162) 76-16-00, ул.Пушкина 11 «А»

г.Костанай +7 (7142) 50-33-49, ул.Павлова 65

г.Кызылорда +7 (7242) 27-81-49

г.Петропавловск + 7 (7152) 39-76-87, +7( 7132) 46-11-50

г.Семей +7 (7222) 77-42-89

г.Талдыкорган + 7 (7282) 24-34-63

г.Тараз +7 (7262) 43-57-69

г.Туркестан + 7 (725 33) 7-25-41

г.Темиртау + 7(7213) 91-45-42, +7(7213 )91-45-43

г.Усть-Каменогорск +7 (7232) 61-26-40, Сатпаева проспект 36
КШТ микрорайон

г.Уральск +7 (7112) 50-05-06

г.Шымкент +7 (7252) 43-36-77, +7(7252) 43-32-30, +7(7252) 28-38-98 (социальное такси)

г.Экибастуз +7 (7187) 22 12 89, +7(7178)75-47-85

×