Нові методи ворожих кібератак: що варто знати жителям Львівщини
Нові Методи Ворожих Кібератак Що Варто Знати Жителям Львівщини
Управління з питань цифрового розвитку Львівської ОВА попереджає про суттєву зміну тактик ворожого хакерського угруповання Sandworm.
Зловмисники розширюють коло потенційних жертв, атакуючи як військовослужбовців, так і цивільних громадян через маніпуляції та використання вразливостей.
Тривалий час хакери покладалися на масове зараження через неофіційні джерела. Користувачі завантажували зламані версії операційної системи Windows або програм Microsoft Office із торентів, навіть не підозрюючи, що всередині вже вмонтовано прихований доступ для зловмисників.
Згодом цифрові нападники перейшли до персональних маніпуляцій. У месенджері Signal вони почали розсилати файли під виглядом оновлень для антивірусів. Аби приспати пильність, хакери тижнями втираються в довіру та навіть пропонували грошову винагороду за виконання інструкцій.
Після відкриття шкідливого файлу ворог отримував доступ до листування, викрадав ключі доступу та брав пристрій під повний віддалений контроль.
Нова пастка: фальшива перевірка на робота
Останніми місяцями хакери активно застосовують нову хитрість під назвою ClickFix. Людина заходить на зламаний вебсайт і бачить стандартне вікно перевірки CAPTCHA, яке зазвичай використовують для підтвердження, що відвідувач не є ботом.
Проте для «проходження» перевірки сайт пропонує скопіювати спеціальний код і вставити його в системну програму PowerShell на своєму комп'ютері. Якщо виконати цю дію, пристрій непомітно заражається шкідливими програмами, які викрадають паролі, збережені файли та персональні дані.
Паралельно зафіксували й атаки на смартфони з системою Android. Зловмисники поширюють додаток COWARDDUCK під виглядом програми для захисту телефону. Після встановлення він збирає геопозицію, фотографії, контакти й документи та відправляє їх хакерам через хмарні сервіси.
«Сучасний кіберзахист - це, насамперед, пильність кожного користувача. Ворог постійно шукає шпарини в людському чиннику: використовує довіру в месенджерах, бажання зекономити на програмному забезпеченні або неуважність під час перегляду вебсторінок. Громадянам важливо дотримуватися базових правил цифрової гігієни: ніколи не запускати незрозумілі команди на своєму комп'ютері за вказівкою сайтів, не завантажувати піратський софт та використовувати додатки лише з офіційних джерел», - зазначає Степовий Олексій, начальник управління з питань цифрового розвитку ЛОВА.
Експерти закликають адміністраторів вебсайтів і хостинг-провайдерів ретельно перевіряти свої ресурси. Поява будь-яких підозрілих елементів чи фальшивих перевірок на сторінках свідчить про те, що сервер повністю скомпрометували хакери.