Рубріки: Новости

Атака на госсайты Украины может быть связана с «минером» из России — отчет CERT-UA

Богдан Мирченко

Команда реагирования на киберугрозы в Украине CERT-UA сообщила о возможной связи между организатором атаки на сайты украинских министерств и госструктур и «минером», действующим от имени клиента обанкротившейся биткоин-биржи WEX. Об этом сообщает forklog со ссылкой на отчет CERT-UA. Подробности — далее. 

Результаты отчета

По данным издания, эксперты команды провели сравнительный анализ компилятора, расширений файлов и ряда функций шифровальщика WhisperKill, который был использован в рамках хакерских атак в ночь с 13 на 14 января. Исследование показало, что он более чем на 80% схож с другим зловредом, а именно — c Encrpt3d (он же WhiteBlackCrypt), ориентированным на англоязычных пользователей. 

Ниже представлено сообщение о выкупе, которое в марте 2021 года распространяли операторы WhiteBlackCrypt. Как видно из картинки, на изображении есть украинский трезубец и адрес биткойн-кошелька, который, по данным отчета, с конца 2019 года также фигурировал в серии ложных сообщений о минировании объектов инфраструктуры в различных субъектах РФ. 

Сообщение WhiteBlackCrypt
Сообщение о минировании

Предполагается, что злоумышленники специально использовали морфологическое сходство WhisperKill и WhiteBlackCrypt, чтобы обвинить украинскую сторону в атаках на собственные структуры. Аналитики опровергли причастность ССО ВС Украины к хакерам из группы Encrtp3d. 

Напомним, в ночь с 13 на 14 января хакеры «положили» сайты украинских министерства и госструктур. Были сообщения об утечке персональных данных, но, по словам Минцифры, ее не произошло. Позже в сети появилось объявление о продаже базы данных с личной информацией более 2 млн украинцев якобы из базы сервиса «Дiя». Тогда в Минцифры подтвердили утечку, но успокоили пользователей, сказав, что это старые данные. Правда, многие киберэксперты усомнились в словах ведомства, и говорят, что база данных свежая.

С полной версией отчета CERT-UA можно ознакомиться здесь.

Останні статті

Всегда перед глазами: 15 лучших тем VS Code на 2026 год

Visual Code от Microsoft, вероятно, один из самых популярных редакторов кода. Разработчики любят его за…

22.02.2026

Киберпанк по-японски: 9 лучших аниме в жанре «технологии нас погубят»

Япония сама по себе — сплошной киберпанк. Это заметил даже культовый писатель жанра Уильям Гибсон,…

21.02.2026

Не просто коробка с бантом. Как оригинально подарить гаджет: 5 незатратных способов

Сам по себе телефон Айфон 17 Про Макс – отличный подарок. У него красивая заводская…

12.02.2026

Лучшие криптобиржи для криптозаймов в 2025 году: где лучше брать кредит под крипту?

На фоне роста спроса на ликвидность в бычьем рынке 2025 года, криптозаймы снова выходят на…

09.07.2025

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024