1 148 день війни
Особовий склад
936 210
Танки
10 638
Артилерія
26 377
Літаки
370
Кораблі/катери
28
Засоби ППО
1 132
Крилаті ракети
3 145
Гелікоптери
335
БпЛА
32 837
Курс НБУ
Міжбанк
$
41,37
41,6
44,61
45
Під час кібератаки на держсайти України хакери використали дві програми

Під час кібератаки на держсайти України хакери використали дві програми

12:41 - 28.01.2022

Під час кібератаки на українські урядові сайти для знищення даних хакери використали щонайменше дві програми.

Повідомляє TrueUA, з посиланням на Держспецзв'язок.

За даними аналізу служби, для порушення роботи систем зловмисники шифрували або видаляли дані вручну (за допомогою видалення віртуальних машин) чи із застосуванням щонайменше двох різновидів шкідливих програм:

– BootPatch: програма виконує запис шкідливого коду MBR жорсткого диска з метою його незворотної модифікації. Вона забезпечує відображення повідомлення про викуп і спотворює дані, перезаписуючи кожен сектор жорсткого диска відповідним повідомленням.

– WhisperKill: виконує перезаписування файлів за певним списком розширень послідовністю байт 0xCC довжиною 1МБ.

Найімовірніше, кібератаку виконали шляхом компрометації ланцюга постачальників (supply chain). Це дало змогу використовувати наявні довірчі зв'язки виведення з ладу пов'язаних систем.

Держспецзв'язку все ж таки не відкидає ще два можливих вектори атаки: експлуатація вразливостей OctoberCMS і Log4j.

Згідно з наявними даними, кібератаку планували заздалегідь і проводили у кілька етапів, зокрема із застосуванням елементів провокації.

Атака, яку застосували зловмисники, має тип “дефейс” (від англ. deface – спотворювати, перекручувати), під час якої головну сторінку вебсайту замінюють на іншу, а доступ до всього іншого сайту блокують або ж попередній вміст сайту видаляють.

Виявлено два типи атаки дефейс:

-повна заміна головної сторінки;

-у код вебсайту додано скрипт, що здійснює заміну контенту.

З метою модифікації вмісту вебсторінок зловмисники зранку 14 січня з мережі TOR дістали доступ до панелей керування вебсайтів низки організацій. 

Також під час вивчення скомпрометованих систем було виявлено підозрілу активність із використанням легітимних акаунтів.

Фото з мережі інтернет.

Також читайте: В агентстві туризму назвали найпопулярніші джерела за через які українці планують поїздки

Ми у соцмережах
TrueUA - Telegram TrueUA - Facebook TrueUA - X
Завантажити ще
Реклама