Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины фиксирует активный рост фишинговых атак с использованием темы вакцинации от коронавируса, сообщает пресс-служба СНБО.
"В конце января Национальный координационный центр кибербезопасности при Совете национальной безопасности и обороны Украины обнаружил фишинговую кибератаку, направленную на украинских пользователей сети Интернет, основной темой которой было начало вакцинации от COVID-19 в Украине. Во время атаки на популярной хостинговой платформе была создана фейковая страница, имитирующая сайт Министерства охраны здоровья Украины", – отмечается в сообщении.
Для размещения страницы хакеры зарегистрировали несколько доменов, напоминавших официальный домен МОЗ Украины – moz.gov.ua. На фейковой странице они разместили информацию о начале обязательной вакцинации от коронавируса с 25 января. Также там предлагалось загрузить документ Word − с подробностями, в который был встроен вредоносный код (макрос), который при открытии файла скрыто от пользователя загружает и выполняет другой вредоносный скрипт. Таким образом можно было получить полный доступ к компьютеру жертвы.
Отмечается, что Национальный координационный центр кибербезопасности совместно с CSIRT-NBU и CERT-UA проанализировал все этапы развития атаки и заблокировал фишинговые домены. Также в рамках реагирования осуществляется информирование организаций, на которые была направлена атака.
Напомним, Twitter с марта 2020 года удалил 8,4 тыс. сообщений, содержавших дезинформацию о COVID-19.