Казахстанцев предупредили о сборе хакерами паролей из браузеров
Увеличилось количество спам-рассылок, содержащих во вложении вредоносное программное обеспечение типа Lokibot и RemcosRAT.
Нур-Султан. 2 октября. Kazakhstan Today - Служба реагирования на компьютерные инциденты KZ-CERT РГП "ГТС" сообщает об увеличении количества спам-рассылок, содержащих во вложении вредоносное программное обеспечение типа Lokibot и RemcosRAT, передает Kazakhstan Today.
Посредством Единого шлюза электронной почты зафиксированы множественные рассылки, содержащие вредоносное программное обеспечение, на почтовые адреса государственных органов, которые успешно заблокированы данным аппаратно-программным комплексом и до конечных адресатов не доставлены.
Службой KZ-CERT был проведен анализ данных рассылок, которые классифицированы как инцидент информационной безопасности типа "Рассылка вредоносного программного обеспечения".
Принимаем во внимание тот факт, что эти рассылки осуществлены злоумышленниками на общедоступные электронные почтовые адреса, соответственно существуют риски заражения персональных устройств казахстанцев.
Обращаем внимание на то, что вредоносное программное обеспечение типа Lokibot способно красть конфиденциальные данные и передавать их злоумышленникам. Проще говоря, он может украсть данные с вашего устройства, в том числе и пароли. К примеру, сохраненные пароли в браузерах и приложениях. Так же оно может получить доступ к данным онлайн-банкинга, соответственно существуют обоснованные риски, приводящие к краже денег со счетов пользователей банка.
Remcos используется для удаленного доступа и может использоваться для мониторинга активности пользователя, включая запись нажатий клавиш, удаленную съемку скриншотов и выполнения различных команд. Соответственно, злоумышленники получают полный доступ к компьютеру жертвы, а также используя Remcos могут устанавливать дополнительные вредоносные программное обеспечение.
Для обеспечения безопасности персональных данных Служба KZ-CERT настоятельно рекомендует использовать лицензионное программное обеспечение, а также не запускать подозрительные файлы, полученных от неизвестных источников.