В Госцентре киберзащиты присекли хакерскую атаку

24

foto-pixabaycom_rect_154dd82fb1049cc6d499a80305f0a654Начальное заражение произошло через скомпрометированные веб-сайты и «обновление» Flash Player В специализированном структурном подразделении Госцентра киберзащиты и противодействия киберугрозами CERT-UA рассказали подробности вчерашней хакерской атаки в Украине. Об этом сообщает пресс-служба ведомства. «Начальное заражение произошло через скомпрометированы веб-сайты и фейковые обновление Flash Player, которое для активации и последующей эксплуатации требовало взаимодействие с пользователем (пользователь должен был подтвердить согласие на установки обновления)», — говорится в сообщении.

_2345
Согласно информации пресс-службы, наряду с рассылкой 24 октября 2017 года шифровальщика файлов Locky, который распространялся через фишинговые сообщения и использовал технику DDE, наблюдалась более массовая рассылка шифровальщика файлов Bad Rabbit через скомпрометированы веб-сайты благодаря drive-by download атаке. Таким образом, данная атака позволяла злоумышленникам распространять вредоносное программное обеспечение через веб-сайты, даже не взламывая их.

По материалам: rbc.ua