Рубріки: Новости

Атака на госсайты Украины может быть связана с «минером» из России — отчет CERT-UA

Богдан Мирченко

Команда реагирования на киберугрозы в Украине CERT-UA сообщила о возможной связи между организатором атаки на сайты украинских министерств и госструктур и «минером», действующим от имени клиента обанкротившейся биткоин-биржи WEX. Об этом сообщает forklog со ссылкой на отчет CERT-UA. Подробности — далее. 

Результаты отчета

По данным издания, эксперты команды провели сравнительный анализ компилятора, расширений файлов и ряда функций шифровальщика WhisperKill, который был использован в рамках хакерских атак в ночь с 13 на 14 января. Исследование показало, что он более чем на 80% схож с другим зловредом, а именно — c Encrpt3d (он же WhiteBlackCrypt), ориентированным на англоязычных пользователей. 

Ниже представлено сообщение о выкупе, которое в марте 2021 года распространяли операторы WhiteBlackCrypt. Как видно из картинки, на изображении есть украинский трезубец и адрес биткойн-кошелька, который, по данным отчета, с конца 2019 года также фигурировал в серии ложных сообщений о минировании объектов инфраструктуры в различных субъектах РФ. 

Сообщение WhiteBlackCrypt
Сообщение о минировании

Предполагается, что злоумышленники специально использовали морфологическое сходство WhisperKill и WhiteBlackCrypt, чтобы обвинить украинскую сторону в атаках на собственные структуры. Аналитики опровергли причастность ССО ВС Украины к хакерам из группы Encrtp3d. 

Напомним, в ночь с 13 на 14 января хакеры «положили» сайты украинских министерства и госструктур. Были сообщения об утечке персональных данных, но, по словам Минцифры, ее не произошло. Позже в сети появилось объявление о продаже базы данных с личной информацией более 2 млн украинцев якобы из базы сервиса «Дiя». Тогда в Минцифры подтвердили утечку, но успокоили пользователей, сказав, что это старые данные. Правда, многие киберэксперты усомнились в словах ведомства, и говорят, что база данных свежая.

С полной версией отчета CERT-UA можно ознакомиться здесь.

Останні статті

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024

Как создать игру на телефоне: программирование с помощью конструктора

Повсеместное распространение смартфонов привело к огромному спросу на мобильные игры и приложения. Миллиарды пользователей гаджетов…

17.11.2024

Google Bard: эффективный аналог ChatGPT

В перечне популярных чат-ботов с искусственным интеллектом Google Bard (Gemini) еще не пользуется такой популярностью…

14.11.2024

Скрипт и программирование: что это такое простыми словами

Скрипт (англ. — сценарий), — это небольшая программа, как правило, для веб-интерфейса, выполняющая определенную задачу.…

12.11.2024

Дедлайн в разработке: что это такое простыми словами

Дедлайн (от англ. deadline — «крайний срок») — это конечная дата стачи проекта или задачи…

11.11.2024