x

АНХААРУУЛГА: "COVID-19"-ийн мэдээллийг баттай эх сурвалжаас авахыг ТЕГ-аас зөвлөв

"COVID-19" халдварын мэдээллийг Засгийн газрын найдвартай эх сурвалжаас авахыг Тагнуулын ерөнхий газраас зөвлөв. Тодруулбал, хакерууд коронавирусийн тухай мэдээлэл дэлхий нийтийн анхаарлын төвд байгааг ашиглан "фишинг[1]" төрлийн халдлага үйлдэх болжээ.

Иргэний нэр, цахим орчинд байрлах хаягнуудын нууц үг, кредит картны мэдээлэл зэрэг хувийн үнэт мэдээллийг олж авах оролдлогыг фишинг (Phishing) халдлага гэдэг байна. АНУ-ын IBM X-Force компанийн судлаачид вирус бүхий файл хавсарган имэйлээр тараасан хэд хэдэн хэргийг илрүүлжээ. Энэхүү халдлага нь эрүүл мэндийн байгууллага, төрийн байгууллагын өмнөөс өвчний талаарх мэдээ, мэдээллийг илгээж, хохирогчид холбоос дээр дарснаар өвчний урьдчилан сэргийлэлт, хяналтын төвийн хуурамч цахим хуудсанд хандаж хувийн мэдээллээ алддаг байна.

Зураг1. АНУ-ын Халдварт өвчнөөс урьдчилан сэргийлэх, хянах төвөөс коронавирусийн шинэ тохиолдлын мэдээ бүхий хуурамч холбоос агуулсан имэйл

Мөн Check Point Software Technologies компаниас БНХАУ-ын хакерын бүлэг COVID-19 халдварын тухай утга агуулга бүхий файлд хортой код хавсаргаж Монгол Улсын төрийн байгууллагууд руу чиглэсэн халдлага үйлдэж байгааг анхааруулжээ. Хакерууд Гадаад харилцааны яам болон Монгол Улсаас БНХАУ-д суугаа Элчин сайдын яамны нэрийг барьж төрийн байгууллагууд руу баримт бичиг илгээсэн ба тухайн файл нь RTF (Rich Text Format) өргөтгөлтэй, RoyalRoad гэх хортой код агуулсан байжээ. И-мэйлд хавсаргасан RoyalRoad хортой код нь Microsoft компанийн оффисын программын эмзэг байдлыг ашигладаг бөгөөд дэлгэцийн зураг авах, файлуудыг устгах, зөөх, татаж авах зэрэг олон үйлдэл хийх чадвартай.

Зураг2. Халдлага үйлдэхэд ашигласан баримт бичиг

Мөн CoronaVirus хэмээх хортой код цахим орчинд тархаж эхэлжээ. Энэхүү шинэ кодыг MalwareHunterTeam гэх хортой код судалгааны баг анх нээсэн бөгөөд файлыг олж судалсан байна.  Хортой кодыг тараахын тулд хакерчид Windows үйлдлийн системд зориулсан бүтээгдэхүүн худалдах WiseCleaner.com нэртэй хуурамч цахим хуудас үүсгэсэн бөгөөд үүгээр дамжуулан нууц үг хулгайлах вирусыг тараасан байна.

Зураг 3.  CoronaVirus ransomware шифрлэсэн файлууд

Дээрх код компьютерт сууснаар цахим хуудсаас янз бүрийн файлуудыг татаж авахыг оролдох болно. Файлуудыг татаж авснаар вэб хөтөч, чат программ, VPN, FTP, имэйл хаяг, Steam, Battle.net зэрэг тоглоомын хаяг, cryptocurrency түрийвч болон бусад үйлчилгээнээс күүки, нэвтрэх мэдээллийг хулгайлж, дэлгэцийн зургийг авахаас гадна компьютер дээрх файлуудыг шифрлэж, нэрийг нь солих ба дэлгэцэнд CoronaVirus.txt нэртэй файл үүсгэн тэрхүү файлд шифрлэсэн файлуудыг сэргээхийн тулд биткоиноор төлбөр төлөх шаардлагатайг сануулдаг аж. Хакерууд вирус ашиглан хүмүүсийн онлайн нууц үгийг олж, өөрчлөн ашиглах боломжгүй болгодог ба энэ хүчирхэг хортой программын сул талыг нь судалж байна.

Зураг4.  Шифрлэсэн файлыг сэргээхийн тулд биткоиноор төлбөр төлөх шаардлагатай сануулсан текст

Ийнхүү цахим орчинд ч сөргөөр нөлөөлж буй цар тахлын хэмжээнд хүрсэн "COVID" вирусний тархалт, урьдчилан сэргийлэлтийн талаарх мэдээллийг Засгийн газрын найдвартай эх сурвалжаас авахаас гадна кибер аюулгүй байдлаа ханган сонор сэрэмжтэй байхыг зөвлөж байна.

iСанал болгох
АНХААРУУЛГА: Та сэтгэгдэл бичихдээ хууль зүйн болон ёс суртахууны хэм хэмжээг хүндэтгэнэ үү. Хэм хэмжээ зөрчсөн сэтгэгдэлийг админ устгах эрхтэй.
iШинэ мэдээ
Ираны мөргөлдөөн хөрөнгийн зах зээлийг ганхуулж буй энэ үед санхүүгийн зөвлөхүүд юу гэж зөвлөж байна вэ? 5 цаг 24 мин Лондонд түргэн тусламжийн тэрэгнүүдийг шатаасан хэргийг антисемит үзэлтэй холбоотой үзэн ядах гэмт хэрэг хэмээн шалгаж байна 5 цаг 33 мин AI токенууд шинэ урамшуулал уу, эсвэл зүгээр л бизнесийн зардал уу? 5 цаг 37 мин Илон Маск SpaceX болон Tesla компаниудад зориулан чип үйлдвэрлэх төлөвлөгөөгөө танилцууллаа 5 цаг 41 мин Ираны дайн: Эрэг, арлууд руу нь халдвал Персийн буланг минажуулна гэж Тегеран сүрдүүлэв 5 цаг 44 мин Австралийн өргөн нэвтрүүлгийн корпорацийн (ABC) ажилтнууд сүүлийн 20 жилд анх удаа ажил хаялт зарлалаа 5 цаг 55 мин Нью-Йоркийн ЛаГуардиа нисэх буудалд зорчигч тээврийн онгоц галын машинтай мөргөлдөж, хоёр нисгэгч амиа алдлаа 5 цаг 57 мин Сэлэнгэ аймагт хууль бусаар ашигт малтмал олборлож байсан 7 аж ахуйн нэгжийн зөвшөөрлийг цуцлах санал хүргүүллээ 6 цаг 0 мин Ерөнхийлөгч У.Хүрэлсүх Увс аймагт ажиллаж, иргэдтэй уулзлаа 6 цаг 2 мин Ормузын хоолой дахь Трампын стратегийн өөрчлөлт шүүмжлэл дагуулж байна 6 цаг 3 мин Үе тэнгийн дээрэлхэлтийн эсрэг 22 сургууль хамтарч ажиллана 6 цаг 17 мин Монгол, Британийн харилцааг Иж бүрэн түншлэлийн түвшинд хүргэх асуудлыг хөндөв 6 цаг 22 мин Ерөнхий сайд Г.Занданшатар Налайх дүүрэгт ажиллав 6 цаг 50 мин Хятад улс шатахууны үнээ нэмэхээр боллоо 7 цаг 30 мин Баянзүрх, Хан-Уул дүүрэгт сүрьеэгийн идэвхтэй илрүүлэлт хийж эхэллээ 7 цаг 32 мин Нийслэлд баригдаж буй барилгуудын орчны аюулгүй байдлыг шалгаж байна 7 цаг 33 мин Прокурор: 304 хэрэгт яллах дүгнэлт үйлдэн шүүхэд шилжүүллээ 7 цаг 35 мин ЕБС-ийн сурагчдын дундах үе тэнгийн дээрэлхэлтийн судалгааны үр дүнг танилцууллаа 8 цаг 22 мин ОУШХБ-ын Суурин төлөөлөгч Гадаад харилцааны сайдад итгэмжлэх захидлаа гардуулав 8 цаг 26 мин УИХ-ын дарга Н.Учрал Бээжингийн робот үйлдвэрлэлийн паркад зочиллоо 9 цаг 7 мин
iИх уншсан
Хадны завсарт хавчуулсан халиуны зулзага Бэээжингийн “царай” хувирав: Виз ба сануулга Амь орж буй Ардчилсан нам Ж.Галбадрах: Боловсрол бол улстөржиж огт болохгүй салбар бай... Т.Пүрэвжаргал: Арван дээрэлхэлт тутмын найм нь сургуулийн ор... Н.Лүндэндорж: Шүүхэд итгэх иргэдийн итгэл ганхаж байгаад хуу... Фронтын генерал ба индрийн маршал Маршал Чойбалсан Дэмчигдонров ванг Хятадад тушаасан нь Тамхины хуулин дээр тээг тавиад байгаа улстөрчдийг зарлацгаа... Хаврын тариалалт хаяанд... Харин бид бэлэн үү? "Баялгийн сангийн өнөөгийн нөхцөл, тулгамдаж буй асуудал" сэ... АНУ-ын улсын өр түүхэнд анх удаа 39 их наяд ам.доллароос дав... Өвлийн спортын ордны барилгын ажил 55 хувийн гүйцэтгэлтэй ба... Улаанбаатарт шөнөдөө 13 хэм хүйтэн "Чингис хаан" нисэх буудлыг транзит зочид буудалтай гүүрэн г... Г.Уянгахишиг: УИХ-ын гишүүнийг эгүүлэн татах нөхцөлийг зөвхө... “Оюу толгой” ХХК-иас ус бохирдуулсаны төлбөр авахыг Усны газ... О.Бахытын нэрэмжит "Наурыз 2026" үндэсний бөхийн барилдаан б... "Туулын хурдны зам"-ын барилгын ажил эхэллээ Б.Одбаяр: Туулын хурдны замыг барихдаа голын экосистемийг ал...
Top