FacebookXVKontakteTelegramWhatsAppViber

Der Staatliche Dienst für Sonderkommunikation und Informationsschutz hat vor neuen Cyberangriffen gewarnt

0 Kommentare

Das ist eine maschinelle Übersetzung eines Artikels aus der Onlinezeitung Korrespondent.net. Die Übersetzung wurde weder überprüft, noch redaktionell bearbeitet und die Schreibung von Namen und geographischen Bezeichnungen entspricht nicht den sonst bei Ukraine-Nachrichten verwendeten Konventionen.

Bildschirmfoto des Originalartikels auf Korrespondent.netBildschirmfoto des Originalartikels auf Korrespondent.net

Das ukrainische CERT-UA Emergency Response Team, das innerhalb des Staatlichen Dienstes für Sonderkommunikation und Informationsschutz tätig ist, hat vor versuchten Cyberangriffen auf ukrainische Organisationen und Einrichtungen gewarnt, die das legitime Programm Remote Utilities nutzen. Dies berichtete das Zentrum für strategische Kommunikation und Informationssicherheit am Samstag, den 29. Januar.

„Die massiven Cyberangriffe, die am 13. und 14. Januar stattfanden, dauern an“, teilte das Zentrum in einer Telegrammbotschaft mit.

Demnach läuft seit Freitag ein Mailing mit Gerichtsanfragen. Obwohl die Mails von offiziellen Adressen der Justiz stammen, sind die Anfragen gefälscht und die Links in der E-Mail mit Schadsoftware versehen.

„Das Problem wird durch die Tatsache verschärft, dass die Mails von den echten Mailservern der Justiz stammen. So passieren die E-Mails Spamfilter und sind vertrauenswürdig. Es ist möglich, dass nur einzelne Gerichtsadressen kompromittiert sind, obwohl nicht ausgeschlossen werden sollte, dass der gesamte Mailserver kompromittiert wurde“, heißt es in dem Bericht.

Da die Rolle der E-Mail als offizielles Kommunikationsmittel in Gerichtsverfahren in der Ukraine gesetzlich gestärkt wurde, wird sich nach Ansicht der Agentur „ein solcher Angriffsvektor in Zukunft weiter entwickeln.

Es wird auch festgestellt, dass die E-Mails einen Link zu passwortgeschützten RAR- und/oder ZIP-Archiven (z. B. Trial Request #997836477463567677822.rar_pass_123.zip) enthalten, die auf den öffentlichen Diensten Google Drive und DropMeFiles abgelegt sind.

Wenn der Empfänger ein solches Archiv herunterlädt und entpackt, werden Remote Utilities auf seinem Computer installiert. Dies ermöglicht dem Empfänger einen geheimen Fernzugriff auf das Gerät durch Dritte. Die Fähigkeit des Programms, die Aktivitäten nach einem Neustart des Computers zu aktualisieren, wird durch die Erstellung des RManService gewährleistet.

„Solche Cyberangriffe sind eine systematische Aktivität, die sich gegen ukrainische Regierungsbehörden (aber nicht nur) richtet und von CERT-UA unter der Kennung UAC-0096 verfolgt wird“, so der Dienst.

Um die Malware zu entfernen, empfiehlt der Staatssicherheitsdienst, den RManService zu stoppen, das Verzeichnis %PROGRAMFILES%\Remote Utilities – Host\ zu löschen, den Registrierungsschlüssel HKLM\SOFTWARE\Usoris…

Den täglichen oder wöchentlichen Newsletter abonnieren und auf dem Laufenden bleiben!

Übersetzer:   DeepL — Wörter: 360

Hat Ihnen der Beitrag gefallen? Vielleicht sollten Sie eine Spende in Betracht ziehen.
Diskussionen zu diesem Artikel und anderen Themen finden Sie auch im Forum.

Benachrichtigungen über neue Beiträge gibt es per Bluesky, Facebook, Google News, Mastodon, Telegram, X (ehemals Twitter), VK, RSS und täglich oder wöchentlich per E-Mail.

Artikel bewerten:

Rating: 5.0/7 (bei 1 abgegebenen Bewertung)

Kommentare

Neueste Beiträge

Kiewer/Kyjiwer Sonntagsstammtisch - Regelmäßiges Treffen von Deutschsprachigen in Kiew/Kyjiw

Karikaturen

Andrij Makarenko: Russische Hilfe für Italien

Wetterbericht

Für Details mit dem Mauszeiger über das zugehörige Icon gehen
Kyjiw (Kiew)13 °C  Ushhorod19 °C  
Lwiw (Lemberg)19 °C  Iwano-Frankiwsk20 °C  
Rachiw18 °C  Jassinja18 °C  
Ternopil18 °C  Tscherniwzi (Czernowitz)20 °C  
Luzk19 °C  Riwne19 °C  
Chmelnyzkyj17 °C  Winnyzja16 °C  
Schytomyr13 °C  Tschernihiw (Tschernigow)12 °C  
Tscherkassy13 °C  Kropywnyzkyj (Kirowograd)12 °C  
Poltawa11 °C  Sumy13 °C  
Odessa14 °C  Mykolajiw (Nikolajew)15 °C  
Cherson14 °C  Charkiw (Charkow)13 °C  
Krywyj Rih (Kriwoj Rog)12 °C  Saporischschja (Saporoschje)10 °C  
Dnipro (Dnepropetrowsk)11 °C  Donezk14 °C  
Luhansk (Lugansk)15 °C  Simferopol9 °C  
Sewastopol11 °C  Jalta12 °C  
Daten von OpenWeatherMap.org

Mehr Ukrainewetter findet sich im Forum

Forumsdiskussionen

„Fahre am Sonntag nach Lwiw und will noch am späten Abend einreisen. Hat da jemand Erfahrung wegen der Wartezeiten und ist dann die Weiterfahrt wegen der Sperrstunde nicht möglich ?“

„Montag letzte Woche 11 Uhr, komplett, von Schranke zu Schranke in 21 Minuten, optimal. Ansonsten für diesen Zeitpunkt 30 bis max 40 Minuten einplanen“

„Ich schau immer bei ... ... , finde es nicht schlecht, liegt meiner Meinung nach nie KRASS daneben, DIE gemeldeten Zahlen kann man zumindest für eine seriöse Entscheidungsfindung heranziehen.“

„Hallo Handrij, Bin letzten Freitag am Abend um 22 Uhr ausgereist. In 40 Minuten total, am Freitag! Ich schildere nochmals den Ablauf, damit der optimale Ablauf nachvollziehbar wird. Ankunft vor dem Grenzübergang,...“

„Falls dann da eine Erweiterung der APP kommt oder was neues, werde ich natürlich ausprobieren und dann berichten. Hab mir jetzt mal die APP geholt, derzeit funktionieren ja nur Busse und LKW, im Grunde...“

„Ich vermute Geldmacherei! Immerhin kostet die bescheuerte Karte über 1000 Hrivnas+ Krankenversicherung für 2000 Hrivnas und ungefähr 300 Euro Absicherung beim Ernstfall, die aber kein Arzt der Ukraine...“

„Bekannte (UA) ist gestern gegen 17 Uhr wieder in Korczowa eingereist - ca. 1h“

„Bin gestern Nachmittag um 15.00 Uhr Kiewzeit am Grenzübergang Zosin / Ustiluh eingereist. 12 PKW in der Schlange nach ca. 20 Minuten war ich im Grenzbereich, da erstmals die EU Spur nur EU Kennzeichen,...“

„Gestern ist ein Bekannter (Ukrainer) über Krakowez mit dem Auto ausgereist. 1h vor der Grenze und 0,5h im Grenzbereich“