FacebookXVKontakteTelegramWhatsAppViber

Der Staatliche Dienst für Sonderkommunikation und Informationsschutz hat vor neuen Cyberangriffen gewarnt

0 Kommentare

Das ist eine maschinelle Übersetzung eines Artikels aus der Onlinezeitung Korrespondent.net. Die Übersetzung wurde weder überprüft, noch redaktionell bearbeitet und die Schreibung von Namen und geographischen Bezeichnungen entspricht nicht den sonst bei Ukraine-Nachrichten verwendeten Konventionen.

Bildschirmfoto des Originalartikels auf Korrespondent.netBildschirmfoto des Originalartikels auf Korrespondent.net

Das ukrainische CERT-UA Emergency Response Team, das innerhalb des Staatlichen Dienstes für Sonderkommunikation und Informationsschutz tätig ist, hat vor versuchten Cyberangriffen auf ukrainische Organisationen und Einrichtungen gewarnt, die das legitime Programm Remote Utilities nutzen. Dies berichtete das Zentrum für strategische Kommunikation und Informationssicherheit am Samstag, den 29. Januar.

„Die massiven Cyberangriffe, die am 13. und 14. Januar stattfanden, dauern an“, teilte das Zentrum in einer Telegrammbotschaft mit.

Demnach läuft seit Freitag ein Mailing mit Gerichtsanfragen. Obwohl die Mails von offiziellen Adressen der Justiz stammen, sind die Anfragen gefälscht und die Links in der E-Mail mit Schadsoftware versehen.

„Das Problem wird durch die Tatsache verschärft, dass die Mails von den echten Mailservern der Justiz stammen. So passieren die E-Mails Spamfilter und sind vertrauenswürdig. Es ist möglich, dass nur einzelne Gerichtsadressen kompromittiert sind, obwohl nicht ausgeschlossen werden sollte, dass der gesamte Mailserver kompromittiert wurde“, heißt es in dem Bericht.

Da die Rolle der E-Mail als offizielles Kommunikationsmittel in Gerichtsverfahren in der Ukraine gesetzlich gestärkt wurde, wird sich nach Ansicht der Agentur „ein solcher Angriffsvektor in Zukunft weiter entwickeln.

Es wird auch festgestellt, dass die E-Mails einen Link zu passwortgeschützten RAR- und/oder ZIP-Archiven (z. B. Trial Request #997836477463567677822.rar_pass_123.zip) enthalten, die auf den öffentlichen Diensten Google Drive und DropMeFiles abgelegt sind.

Wenn der Empfänger ein solches Archiv herunterlädt und entpackt, werden Remote Utilities auf seinem Computer installiert. Dies ermöglicht dem Empfänger einen geheimen Fernzugriff auf das Gerät durch Dritte. Die Fähigkeit des Programms, die Aktivitäten nach einem Neustart des Computers zu aktualisieren, wird durch die Erstellung des RManService gewährleistet.

„Solche Cyberangriffe sind eine systematische Aktivität, die sich gegen ukrainische Regierungsbehörden (aber nicht nur) richtet und von CERT-UA unter der Kennung UAC-0096 verfolgt wird“, so der Dienst.

Um die Malware zu entfernen, empfiehlt der Staatssicherheitsdienst, den RManService zu stoppen, das Verzeichnis %PROGRAMFILES%\Remote Utilities – Host\ zu löschen, den Registrierungsschlüssel HKLM\SOFTWARE\Usoris…

Den täglichen oder wöchentlichen Newsletter abonnieren und auf dem Laufenden bleiben!

Übersetzer:   DeepL — Wörter: 360

Hat Ihnen der Beitrag gefallen? Vielleicht sollten Sie eine Spende in Betracht ziehen.
Diskussionen zu diesem Artikel und anderen Themen finden Sie auch im Forum.

Benachrichtigungen über neue Beiträge gibt es per Bluesky, Facebook, Google News, Mastodon, Telegram, X (ehemals Twitter), VK, RSS und täglich oder wöchentlich per E-Mail.

Artikel bewerten:

Rating: 5.0/7 (bei 1 abgegebenen Bewertung)

Kommentare

Neueste Beiträge

Kiewer/Kyjiwer Sonntagsstammtisch - Regelmäßiges Treffen von Deutschsprachigen in Kiew/Kyjiw

Karikaturen

Andrij Makarenko: Russische Hilfe für Italien

Wetterbericht

Für Details mit dem Mauszeiger über das zugehörige Icon gehen
Kyjiw (Kiew)22 °C  Ushhorod28 °C  
Lwiw (Lemberg)26 °C  Iwano-Frankiwsk26 °C  
Rachiw25 °C  Jassinja25 °C  
Ternopil25 °C  Tscherniwzi (Czernowitz)28 °C  
Luzk24 °C  Riwne24 °C  
Chmelnyzkyj25 °C  Winnyzja25 °C  
Schytomyr23 °C  Tschernihiw (Tschernigow)24 °C  
Tscherkassy24 °C  Kropywnyzkyj (Kirowograd)26 °C  
Poltawa24 °C  Sumy22 °C  
Odessa28 °C  Mykolajiw (Nikolajew)29 °C  
Cherson30 °C  Charkiw (Charkow)24 °C  
Krywyj Rih (Kriwoj Rog)29 °C  Saporischschja (Saporoschje)28 °C  
Dnipro (Dnepropetrowsk)27 °C  Donezk20 °C  
Luhansk (Lugansk)16 °C  Simferopol29 °C  
Sewastopol24 °C  Jalta24 °C  
Daten von OpenWeatherMap.org

Mehr Ukrainewetter findet sich im Forum

Forumsdiskussionen

„Gestern 6 Stunden warten vor der Grenze Richtung Polen in Krakowez mit dem Kleinbus. Abfertigung ging dann schnell da auch Passagiere mit EU-Pass dabei waren“

„Bin am Montag 15.6.26 um 8 Uhr in Urgyniw ausgereist, das erste Mal an einem Montagmorgen ca. 15 Fahrzeuge vor mir, bin sonst der Erste oder Zweite, egal, nach ca 20 Minuten wurde dann die nächste Welle...“

„Derzeit, ist es überall sehr voll an den Grenzen Ukraine/ Polen. Zb. Krakovets 100 PKW ca. 10 h Wartezeit. Wollen Montag rüber, versuchen es sehr früh.“

„Haben noch vor der Grenze im Wohnmobil geschlafen. 600 km am Stück mit 90 km/h, da wollten wir nicht noch stundenlang an der Grenze stehen. War am Abend voll 55 PKW, laut Info. Am Montag früh gegen 10...“

„Der Blockposten zwischen Ustyluh und Urgyniw an der Oblastgrenze hat mich, das war jetzt aber nur einmal, auch nach 23 Uhr passieren lassen, lässt für mich den Schluss zu, auch hier ist 24/7 passierbar.“

„Kann nur zum Blockposten vor USTYLUH sagen, der ist geöffnet 24/7 und der Blockposten vor URGYNIW schließt von 23.00 Uhr bis 04:00 Uhr. (Fahrtrichtung Grenze/Ausreise); Wer in Richtung Landesmitte fährt,...“

„Ja, der Grenzübergang in Ustyluh ist echt toll geworden, ich habe letztens den Spaß gemacht und angedeutet, dass wohl jetzt die Polen eifersüchtig sind auf diese Arbeitsplätze. Die Zöllnerin hat zustimmend...“

„Fahre am Sonntag nach Lwiw und will noch am späten Abend einreisen. Hat da jemand Erfahrung wegen der Wartezeiten und ist dann die Weiterfahrt wegen der Sperrstunde nicht möglich ?“

„Montag letzte Woche 11 Uhr, komplett, von Schranke zu Schranke in 21 Minuten, optimal. Ansonsten für diesen Zeitpunkt 30 bis max 40 Minuten einplanen“

„Ich schau immer bei ... ... , finde es nicht schlecht, liegt meiner Meinung nach nie KRASS daneben, DIE gemeldeten Zahlen kann man zumindest für eine seriöse Entscheidungsfindung heranziehen.“

„Hallo Handrij, Bin letzten Freitag am Abend um 22 Uhr ausgereist. In 40 Minuten total, am Freitag! Ich schildere nochmals den Ablauf, damit der optimale Ablauf nachvollziehbar wird. Ankunft vor dem Grenzübergang,...“