Хакеры нацелились на сбор паролей из браузеров

Посредством Единого шлюза электронной почты зафиксированы множественные рассылки, содержащие вредоносное программное обеспечение, на почтовые адреса государственных органов, которые успешно заблокированы данным аппаратно-программным комплексом и до конечных адресатов не доставлены.

Службой KZ-CERT был проведен анализ данных рассылок, которые классифицированы как инцидент информационной безопасности типа «Рассылка вредоносного программного обеспечения».

Данные рассылки осуществлены злоумышленниками на общедоступные электронные почтовые адреса, соответственно существуют риски заражения персональных устройств казахстанцев.


Lokibot может красть данные с вашего устройства и пароли, и передавать их злоумышленникам. Также он может получить доступ к данным онлайн-банкинга, соответственно существуют обоснованные риски, приводящие к краже денежных средств со счетов пользователей банка.


Remcos может использоваться для мониторинга активности пользователя, включая запись нажатий клавиш, удаленную съемку скриншотов и выполнения различных команд. Соответственно, злоумышленники получают полный доступ к компьютеру жертвы, а также используя Remcos могут устанавливать дополнительные вредоносные ПО.

Данные ВПО обнаруживаются многими популярными антивирусами. Поэтому необходимо периодически проверять с помощью антивирусного программного обеспечения свои ПК и мобильные устройства на наличие ВПО. Также рекомендуют периодически обновлять базу вирусных сигнатур антивирусного ПО.

Для обеспечения безопасности персональных данных Служба KZ-CERT настоятельно рекомендует использовать лицензионное программное обеспечение, а также не запускать подозрительные файлы, полученные от неизвестных источников.


Если вы стали жертвой инцидента информационной безопасности, сообщите специалистам по бесплатному номеру 1400 (круглосуточно) или отправьте заявку по ссылке, в группе мессенджера Telegram: «Информационная безопасность РК» или направьте письмо на email: [email protected].