
Мошенники подделали электронный адрес Биртанова и рассылали вирус
Вредоносная фишинговая рассылка осуществлялась с адреса Birtanov.e@dsm.gov.kz.
Мошенники подделали электронный адрес главы Минздрава Елжана Биртанова и рассылали письма с вирусом. Как сообщили в Службе реагирования на компьютерные инциденты KZ-CERT, целью злоумышленников были государственные органы РК, компании квазигосударственного, частного, а также банковского сектора, передает BaigeNews.kz.
По данным службы, вредоносная фишинговая рассылка осуществлялась с адреса Birtanov.e@dsm.gov.kz с темой письма – "кововид-19 қорғанысқұралдарынтегінтарату (ҚазақстанРеспубликасыДенсаулықсақтауминистрлігі)".
"В ходе анализа эксперты Службы KZ-CERT выяснили, что данная рассылка осуществлялась с применением методов email-спуфинга (подмены), в результате которого подделывался реальный электронный адрес отправителя. Проверка активности рассылки позволила выявить два скомпрометированных почтовых сервера в казахстанском сегменте Интернет, с которых активно осуществлялась рассылка с подменой реального адреса отправителя на Birtanov.e@dsm.gov.kz", – рассказали в KZ-CERT.
Также на едином шлюзе электронной почты с электронного адреса Birtanov.e@dsm.gov.kz обнаружена рассылка писем в адрес 206 адресатов государственных органов РК, которые были успешно заблокированы и до конечных пользователей не доставлены.
"Данная вирусная рассылка в основном была нацелена на государственные органы РК, компании квазигосударственного, частного, а также банковского сектора. Осуществленный Службой KZ-CERT анализ файла, находившегося в письме в виде безобидной презентации, был идентифицирован как вредоносное программное обеспечение. Стоит отметить, что вредоносное вложение относится к типу вирусов-стиллеров. Особенностью данного ВПО является то, что оно получает доступ к некоторым системным ресурсам компьютера жертвы, что позволяет злоумышленникам получить доступ к конфиденциальным данным пользователя с дальнейшей отправкой на командный сервер злоумышленников", – поделились представители службы.
В KZ-CERT отметили, что источники вредоносной рассылки успешно нейтрализованы и новых аналогичных рассылок с указанного адреса не зафиксировано. Выявленные источники вредоносной рассылки успешно нейтрализованы. Владельцам скомпрометированных серверов дали рекомендации по устранению и недопущению компрометации в будущем.
Представители службы настоятельно рекомендуют казахстанским пользователям соблюдать правила кибергигиены для сохранения безопасности своих личных данных.
"Если Вы стали жертвой инцидента информационной безопасности, просим сообщать нашим специалистам по бесплатному номеру 1400 (круглосуточно) или отправить заявку по ссылке: http://www.cert.gov.kz/notify-incident, или направить письмо на email: incident@kz-cert.kz", – обратились к казахстанцам сотрудники Службы реагирования на компьютерные инциденты KZ-CERT.
- Камеры появятся в удалённых сёлах без электроэнергии и интернета 17:33
- Убийство в зоне отдыха: суд Алматинской области поставил точку в громком деле 17:24
- Беременная костанайка оказалась в тюрьме за сбыт наркотиков 17:17
- Дикобраза сняли на видео в нацпарке Иле-Алатау 17:05
- Жительница Щучинска избивала больного мальчика, суд ограничился штрафом 16:58
- Курс доллара снизился на торгах 16:45
- Жителей села Тепличное эвакуируют из-за угрозы подтопления 16:36
- Женщину, толкнувшую сожителя под колёса грузовика, осудили в Алматинской области 20.02.2024
- Казахстанец угрожал взорвать офис мобильного оператора 09.02.2024
- Мальчик скончался после обрезания в Кокшетау 02.02.2024
- Женщина и подросток едва не скончались после укола антибиотика в СКО 31.01.2024
- Старшеклассник с ножом напал на подростка в Усть-Каменогорске 31.01.2024
- Более 180 тысяч тенге заплатит жительница Тараза за оскорбление знакомой в соцсетях 31.01.2024
- Утечки газа произошли из-за землетрясений в Казахстане 31.01.2024
-
Токаев выразил поддержку Эрдогану в связи с землетрясением вблизи Стамбула
24.04.2025
Токаев выразил соболезнования премьер-министру Индии
23.04.2025
Токаев проводил Бердымухамедова в аэропорту Туркестана
22.04.2025
Президент выразил соболезнования в связи с кончиной Папы Римского Франциска
21.04.2025
Между прошлым и будущим: что показали Токаеву и Бердымухамедову в Туркестане
21.04.2025
Касым-Жомарт Токаев и Гурбангулы Бердымухамедов посетили комплекс "Этноаул"
21.04.2025
Токаев и Бердымухамедов посетили мавзолей Ходжи Ахмеда Яссауи
21.04.2025