• Перейти до основного вмісту
arrow
Головна
Новини

CERT-UA попереджає про кіберзагрозу: цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

04 червня 2024, 15:38

  • Управління цифрової трансформації
Картинка (3)

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM з метою отримання несанкціонованого доступу до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту Національного банку України та CERT-UA було зафіксовано та проаналізовано кібератаки, в ході яких жертвам надсилалися електронні листи з посиланнями на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ. При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у своєму процесі запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

 

CERT-UA провів додаткове дослідження та виявив п’ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи та США. Це відомо про те, що подібні кібератаки описані з лютого - березня 2024 року та мають досить широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

 

Рекомендації CERT-UA:

 

  • організаціям, які не використовують продукт SuperOps RMM, користуються певною мірою у великій мережевій активності, що пов’язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходи щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв'язку.

Поділитись

Теги

Цифровізація

Новина за темою

Онлайн-безпека для батьків
04/06/2024
Nadiyno.org – перша безплатна гаряча лінія з цифрової безпеки
04/06/2024
Приєднуйтесь, до Дня Землі в Україні триває кампанія «Цифрове прибирання»: очисти гаджети — зберегти планету може кожен!
04/06/2024

Останні новини

Більше новин
Полтавські веслувальники успішно виступили на зональних змаганнях командного чемпіонату України Полтавські веслувальники успішно виступили на зональних змаганнях командного чемпіонату України
16/06/2025
На Полтавщині передали автобус захисникам
16/06/2025
Уряд затвердив Типову програму унеможливлення насильства — обов’язкову для всіх суб’єктів роботи з дітьми
16/06/2025
У Полтавському РЦПК провели навчання щодо забезпечення післявоєнного відновлення та розвитку
16/06/2025
16 червня в області проводитимуть технічні вибухи
16/06/2025
В ОВА наголосили щодо автоматизованої перевірки електронних декларацій державних службовців
16/06/2025
Команда Полтавщини виборола «бронзу» на Кубку України з військово-спортивних багатоборств імені генерала Кульчицького
16/06/2025
Здав в оренду банківську картку – став співучасником злочину
16/06/2025
Громадські слухання щодо оцінки впливу на довкілля планованої діяльності суб’єктів господарювання
16/06/2025

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава,вулиця Соборності, 45

Телефон

+380 (532) 56-02-90

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту