Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Кіберзловмисники здійснюють цілеспрямовані атаки з використанням програми віддаленого доступу SuperOps RMM

Будьте пильні! CERT-UA попереджає про чергову кіберзагрозу

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про діяльність кіберзловмисників, які використовують легітимну програму для віддаленого управління комп'ютерами SuperOps RMM. Мета злочинців — отримати несанкціонований доступ до інформаційних систем українських організацій.

Спільними зусиллями Центру кіберзахисту НБУ та CERT-UA зафіксували та проаналізували кібератаки, в ході яких підприємствам надсилали електронні листи з посиланням на Dropbox, де містився виконуваний файл (.SCR) розміром близько 33 МБ.

При запуску цього файлу на комп'ютері жертви відбувається завантаження, декодування та виконання шкідливого Python-коду, який у свою чергу запускає легітимну програму SuperOps RMM. Це надавало зловмисникам несанкціонований віддалений доступ до комп'ютера жертви.

CERT-UA провела додаткове дослідження та виявила п'ять аналогічних файлів, імена яких містили назви фінансових і страхових установ Європи і США.

Це свідчить про те, що подібні кібератаки відбувались з лютого — березня 2024 року та мають доволі широку географію. Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0188.

Рекомендації CERT-UA:

  • організаціям, які не використовують продукт SuperOps RMM, необхідно впевнитися у відсутності мережевої активності, що пов'язана з доменними іменами: .superops.com, .superops.ai;
  • вживайте заходів щодо підвищення кібергігієни співробітників;
  • використовуйте та постійно оновлюйте антивірусне програмне забезпечення;
  • регулярно оновлюйте операційні системи та програмне забезпечення;
  • використовуйте надійні паролі та регулярно їх змінюйте;
  • створюйте резервні копії важливих даних.

За інформацією Держспецзв’язку


Вебінар для бухгалтера

Статті за темою

Усі статті за темою

Курси бухгалтера 2025

Бухгалтерські курси ― можливість стати кращим спеціалістом і водночас ефективно використати свій час. Далі розповімо, які курси бухгалтерського обліку, курси головного бухгалтера, курси бухгалтера ФОП та інші пропонує Вища школа Головбуха
14981

Товарно-транспортна накладна (ТТН) 2024

Правильно оформимо ТТН — уникнемо ризиків при податковій перевірці. Товарно-транспортна накладна: коли обов’язкова виписка ТТН, якими є правила заповнення ТТН і що в них нового, товарно транспортна накладна приклад — у цьому огляді. Крім цього, надаємо допрацьовану під нові правила габаритно-вагового контролю зразок товарно-транспортної накладної
276695

Які ПДВ-наслідки матимуть придбання за кошти від НСЗУ

Експерт відповідає на запитання бухгалтерів, які ПДВ-наслідки матимуть придбання за кошти від НСЗУ, а також послуги мультидисциплінарних мобільних команд. Читайте у статті роз’яснення, як діяти. Запитання отримали через довідковий сервіс «Із ПДВ та без ПДВ». Протестуйте його і ви
29

Помилки у податковому звіті з ЄСВ та ПДФО/ВЗ: виправляємо з експертом

Хоча Податковий розрахунок з ПДФО, ВЗ та ЄСВ уже давно існує та об’єднаний, але питання щодо нього все ще залишаються. Серед таких — як виправити помилки у цьому податковому звіті. Про способи виправлення помилок у Податковому розрахунку та приклади — у консультації
205408

Гарячі запитання

Усі питання і відповіді