Сайт электронного правительства подвергся кибератаке

1739 просмотров
0
Ратель
Пятница, 09 Июл 2021, 15:30

На eGov обнаружена вредоносная программа, так называемая "семейство Razy"

"Образцы семейства Razy, представляют собой троян-загрузчик, который маскируется под офисный документ (word, excel и Adobe PDF) для заражения пользователей. Зачастую злоумышленники распространяют Razy, используя способ, при котором вредоносное ПО располагается на официальных сайтах, таким образом, злоумышленник добивается эффекта доверия со стороны потенциальной жертвы", - пояснили в Нацхолдинге.

Отечественная антивирусная компания T&T Security совместно с АО "Холдингом "Зерде" разобрала несколько кейсов, но особенного внимания заслуживают 2 кейса, которые распространялись методом атаки на водопое (watering hole attack) через портал Электронного правительства eGOV. По информации Национального инфокоммуникационного Холдинга "Зерде", злоумышленники получили доступ к загрузке файлов на сайт и опубликовали под видом офисных документов вредоносное программное обеспечение.

Отмечается, что первый документ представляет собой постановление районного акимата, а второй документ представляет собой финансовую сводку по бюджету акимата.

Это означает, что злоумышленники занимаются поиском подходящих для жертвы документов и последующим его встраиванием в конечный вредоносный файл.

Также отмечается, что на момент публикации центр управления данных ВПО (C&C сервер) уже был отключен, то есть на данный момент эти объекты не могут загрузить дополнительный вредоносный функционал.

Фото: inform.kz.

- зампредседателя Комитета торговли МТИ РК
- В соответствии с действующим законодательством максимальная торговая надбавка на социально значимые продовольственные товары не должна превышать 15 процентов.
Если у вас нет паранойи - это не значит, что за вами не следят
Почему прослушка перестала быть шпионской экзотикой Жучки, скрытые микрофоны и слежка: как это работает
Дубай после бума: стоит ли казахстанцам инвестировать в ОАЭ в 2026 году
Главное преимущество недвижимости – наличие реального актива
Как настоящее ремесло может вернуть себе рынок?
Новый Евразийский совет открывает глобальные площадки для настоящих мастеров
Самые высокие цены на продукты - в Алматы, Мангистауской и Атырауской областях
Почему казахстанцы переплачивают за еду: разница цен на мясо, молоко и курицу между регионами достигла 30%
LRT, Халық Кеңесі, саммит ОТГ и громкие уголовные дела: главные новости недели
Ratel.kz собрал самые заметные события с 11 по 16 мая - от политических законопроектов и запуска столичного LRT до задержаний, коррупционных расследований и судебных решений
Бездомные животные: закон есть, системы – нет
Почему ставка на массовое уничтожение не снижает ни численность, ни риски, и что на самом деле не сработало в действующей модели
Криптоплатеж при Президенте
Казахстан в ДТП каждый год теряет небольшой город
Главный редактор журнала «За рулём» комментирует ДТП на Аль-Фараби
В чьих интересах бомбили КТК?
Атаки беспилотников на Каспийский трубопроводный консорциум ударили по экономике Казахстана
От доступа к медицинской помощи до лекарственного обеспечения
Как системное игнорирование процедур публичного обсуждения меняет баланс законности в регулировании здравоохранения Казахстана
Национальный курултай и перезапуск политической жизни
Переход к однопалатному Парламенту и его переименование в Құрылтай