Казахстанские новости

Кибератака совершена на портал eGov (09.07.2021, 12:27), просмотров: 4043

На портал eGov совершена кибератака. На портале электронного правительства было обнаружено вредоносное программное обеспечение, так называемое "семейство Razy", сообщает zakon.kz.

Образцы семейства Razy представляют собой троян-загрузчик, который маскируется под офисный документ (word, excel и Adobe PDF) для заражения пользователей.

Зачастую злоумышленники распространяют Razy, используя способ при котором вредоносное ПО располагается на официальных сайтах. Таким образом, злоумышленник добивается эффекта доверия со стороны потенциальной жертвы, — пресс-служба АО «НИХ «Зерде».

Как сообщается, отечественная антивирусная компания T&T Security совместно с АО «НИХ «Зерде» разобрала несколько кейсов, но особенного внимания заслуживают два кейса, которые распространялись методом атаки на водопое (watering hole attack) через портал электронного правительства eGOV.

Злоумышленники получили доступ к загрузке файлов на сайт и опубликовали под видом офисных документов вредоносное программное обеспечение. Нужно отметить, что первый документ представляет собой постановление районного акимата, а второй документ представляет собой финансовую сводку по бюджету акимата. Это означает, что злоумышленники занимаются поиском подходящих для жертвы документов и последующим его встраиванием в конечный вредоносный файл, — пресс-служба АО «НИХ «Зерде».

Отмечается, что на момент публикации центр управления данных ВПО (C&C сервер) уже был отключен, то есть на данный момент эти объекты не могут загрузить дополнительный вредоносный функционал.

Команда T&T Security совместно с сотрудниками АО «НИХ «Зерде» оперативно отработали по данным инцидентам с целью локализации и блокировки данного вредоносного контента используя систему tLab, — пресс-служба АО «НИХ «Зерде».

Система tLab передовой продукт по защите от киберугроз нового типа, против которых типичный антивирус малоэффективен.

Источник: zakon.kz


Последние новости:



Комментарии:


Нет комментариев. Почему бы Вам не оставить свой?



Для того чтобы оставить комментарий зарегистрируйтесь и войдите на сайт под своим именем.

Если Вы уже регистрировались то просто войдите на сайт под своим именем.



Ещё новости

«Подпадает под нашу...
Заместителя министра иностранных дел Алибека ...
Каждый шестой работ...
В 2025 году генеративный искусственный инте...

Ёрш

"Капиталист" Обмен валют на Лермонтова

Предлагает:
Обмен валюты на ул....
* Доллар,* Евро,* Российский рубль,* Китайский ю...
Продажа золотые сли...
Золотые слитки Национального Банка РК изготовлены ...
Реклама на сайтеКонтактыНаши клиенты     Статистика
сейчас на сайте 243 чел.
© 2006-2025 ТОО"Электронный город"
    Дизайн Алексенко А.