x

АНХААРУУЛГА: "COVID-19"-ийн мэдээллийг баттай эх сурвалжаас авахыг ТЕГ-аас зөвлөв

"COVID-19" халдварын мэдээллийг Засгийн газрын найдвартай эх сурвалжаас авахыг Тагнуулын ерөнхий газраас зөвлөв. Тодруулбал, хакерууд коронавирусийн тухай мэдээлэл дэлхий нийтийн анхаарлын төвд байгааг ашиглан "фишинг[1]" төрлийн халдлага үйлдэх болжээ.

Иргэний нэр, цахим орчинд байрлах хаягнуудын нууц үг, кредит картны мэдээлэл зэрэг хувийн үнэт мэдээллийг олж авах оролдлогыг фишинг (Phishing) халдлага гэдэг байна. АНУ-ын IBM X-Force компанийн судлаачид вирус бүхий файл хавсарган имэйлээр тараасан хэд хэдэн хэргийг илрүүлжээ. Энэхүү халдлага нь эрүүл мэндийн байгууллага, төрийн байгууллагын өмнөөс өвчний талаарх мэдээ, мэдээллийг илгээж, хохирогчид холбоос дээр дарснаар өвчний урьдчилан сэргийлэлт, хяналтын төвийн хуурамч цахим хуудсанд хандаж хувийн мэдээллээ алддаг байна.

Зураг1. АНУ-ын Халдварт өвчнөөс урьдчилан сэргийлэх, хянах төвөөс коронавирусийн шинэ тохиолдлын мэдээ бүхий хуурамч холбоос агуулсан имэйл

Мөн Check Point Software Technologies компаниас БНХАУ-ын хакерын бүлэг COVID-19 халдварын тухай утга агуулга бүхий файлд хортой код хавсаргаж Монгол Улсын төрийн байгууллагууд руу чиглэсэн халдлага үйлдэж байгааг анхааруулжээ. Хакерууд Гадаад харилцааны яам болон Монгол Улсаас БНХАУ-д суугаа Элчин сайдын яамны нэрийг барьж төрийн байгууллагууд руу баримт бичиг илгээсэн ба тухайн файл нь RTF (Rich Text Format) өргөтгөлтэй, RoyalRoad гэх хортой код агуулсан байжээ. И-мэйлд хавсаргасан RoyalRoad хортой код нь Microsoft компанийн оффисын программын эмзэг байдлыг ашигладаг бөгөөд дэлгэцийн зураг авах, файлуудыг устгах, зөөх, татаж авах зэрэг олон үйлдэл хийх чадвартай.

Зураг2. Халдлага үйлдэхэд ашигласан баримт бичиг

Мөн CoronaVirus хэмээх хортой код цахим орчинд тархаж эхэлжээ. Энэхүү шинэ кодыг MalwareHunterTeam гэх хортой код судалгааны баг анх нээсэн бөгөөд файлыг олж судалсан байна.  Хортой кодыг тараахын тулд хакерчид Windows үйлдлийн системд зориулсан бүтээгдэхүүн худалдах WiseCleaner.com нэртэй хуурамч цахим хуудас үүсгэсэн бөгөөд үүгээр дамжуулан нууц үг хулгайлах вирусыг тараасан байна.

Зураг 3.  CoronaVirus ransomware шифрлэсэн файлууд

Дээрх код компьютерт сууснаар цахим хуудсаас янз бүрийн файлуудыг татаж авахыг оролдох болно. Файлуудыг татаж авснаар вэб хөтөч, чат программ, VPN, FTP, имэйл хаяг, Steam, Battle.net зэрэг тоглоомын хаяг, cryptocurrency түрийвч болон бусад үйлчилгээнээс күүки, нэвтрэх мэдээллийг хулгайлж, дэлгэцийн зургийг авахаас гадна компьютер дээрх файлуудыг шифрлэж, нэрийг нь солих ба дэлгэцэнд CoronaVirus.txt нэртэй файл үүсгэн тэрхүү файлд шифрлэсэн файлуудыг сэргээхийн тулд биткоиноор төлбөр төлөх шаардлагатайг сануулдаг аж. Хакерууд вирус ашиглан хүмүүсийн онлайн нууц үгийг олж, өөрчлөн ашиглах боломжгүй болгодог ба энэ хүчирхэг хортой программын сул талыг нь судалж байна.

Зураг4.  Шифрлэсэн файлыг сэргээхийн тулд биткоиноор төлбөр төлөх шаардлагатай сануулсан текст

Ийнхүү цахим орчинд ч сөргөөр нөлөөлж буй цар тахлын хэмжээнд хүрсэн "COVID" вирусний тархалт, урьдчилан сэргийлэлтийн талаарх мэдээллийг Засгийн газрын найдвартай эх сурвалжаас авахаас гадна кибер аюулгүй байдлаа ханган сонор сэрэмжтэй байхыг зөвлөж байна.

iСанал болгох
АНХААРУУЛГА: Та сэтгэгдэл бичихдээ хууль зүйн болон ёс суртахууны хэм хэмжээг хүндэтгэнэ үү. Хэм хэмжээ зөрчсөн сэтгэгдэлийг админ устгах эрхтэй.
iРедакцийн сонголт
iШинэ мэдээ
Эрүүгийн хуулийн 13.14-ийг түдгэлзүүлэх Цэцийн шийдвэр гарлаа 4 цаг 42 мин Монгол–Японы XII зөвлөлдөх уулзалт Токиод эхэллээ 4 цаг 43 мин П.Наранбаяр: Нийслэлд 1-9 дүгээр ангийн хичээлийг цахимд шилжүүлнэ 6 цаг 25 мин Ц.ХУЛАН: Би өлссөн, даарсан. Гэхдээ ном бичсэнээрээ хожсон 6 цаг 46 мин Улаанбаатарт шөнөдөө 18 хэм хүйтэн 6 цаг 58 мин III Филипп хааны ховор алтан зоос 2.8 сая франкаар зарагдав 7 цаг 12 мин Академич Аюурын Дулмааг Хөдөлмөрийн баатар цолоор шагналаа 7 цаг 15 мин “Монгол Улсын иргэний андгай” ёслолыг 23 дахь жилдээ зохион байгууллаа 9 цаг 21 мин “Манчестер Сити” Леверкузенээс хожигдож, Аваргуудын лигт анхны ялагдлаа амслаа 9 цаг 23 мин Монгол Улс анхны НҮБ-ын том хуралдаа бэлтгэж байна 9 цаг 26 мин Газын зурвасыг сэргээн босгоход 70 тэрбум ам.доллар шаардлагатай 9 цаг 27 мин Европ, Африк хоёр тивийн хамтын ажиллагааг гүнзгийрүүлэхээр шийдвэрлэлээ 9 цаг 28 мин Д.Трамп: “Сүүлчийн дайныг дуусгах тохиролцоо дөхөж байна” 10 цаг 46 мин Өмнөд Солонгосын кино од Ли Сүн Жэ таалал төгсжээ 10 цаг 48 мин Төрийн далбааг мандуулах ёслол болов 10 цаг 55 мин Н.Учрал: Аливаа түүхэн өдөр нь тулгамдсан сорилтыг туулах арга замаа олж харах, шинэ түүхийг бүтээхэд оршдог 11 цаг 3 мин Оюу Толгойн ХАР, ЦАГААН тал 11 цаг 43 мин Н.Ганибал: Шинэчилсэн дүрмийн 1339 заалтаас 12 заалтад нэмэлт, өөрчлөлт оруулж Дээд шүүхэд хүргүүлсэн 11 цаг 57 мин Улаанбаатарт өдөртөө 12 хэм хүйтэн 12 цаг 33 мин Үндсэн хуулийн өдрийг тохиолдуулан шатар сонирхогчдын УАШТ-ийг 14 дэх удаагаа зохион байгуулна 12 цаг 34 мин
iИх уншсан
П.Наранбаяр: Нийслэлд 1-9 дүгээр ангийн хичээлийг цахимд шил... С.Баттулга: Тайванийн асуудлаар мөргөлдөөн үүсвэл Япон, АНУ,... Төрийн алба хаагчдын нэг удаагийн тусламжийн журмыг өөрчлөх ... Академич С.Нарангэрэл “Чингис хаан” тэргүүн зэргийн одон хүр... Монгол Улс Узбекистан руу 57 мянга гаруй хонь экспортолжээ Ирэх арав хоногт цас орж, шуурга шуурахыг анхаарууллаа “Silk Way Star” финалыг дэлхий даяар 120 сая үзэгч үзжээ Улаанбаатарт шөнөдөө 14 хэм хүйтэн Эдийн засаг, хөгжлийн сайдад Ж.Энхбаярыг, ХХААХҮ-ийн сайдад ... Хөвсгөл нуурын сав газрын ус “маш цэвэр” ангилалд багтжээ УИХ-ын гишүүн А.Ундраа Мексикийн парламентын бүлгийн удирдла... Украин, АНУ энхийн хэлэлцээний шинэ суурь баримт бичиг бэлтг... Тэргүүн зэргийн “Чингис хаан” одонг академич С.Нарангэрэлд х... Энэтхэг, Канад худалдааны хэлэлцээг сэргээж, эдийн засгийн т... Завсрын сюртүктэй гахай Фашист лагерийн 100 настай харгалзагчийн хэрэг прокурорт шил... Нийтийн албанд томилогдох иргэдийн 542 мэдүүлгийг АТГ хянан ... Стратегийн ач холбогдол бүхий бүтээгдэхүүний хангалтыг дэмжи... Нарны аймаг руу нэвтэрсэн “3I/Atlas” сүүлт одны ховор зургий... Академич Б.Ринчений 120 жилийн ойд зориулсан олон улсын хура...
Top