Obavijesti

Tech

Komentari 2

Tajanstvena hakerska skupina iza napada na Hrvatsku poštu

Tajanstvena hakerska skupina iza napada na Hrvatsku poštu
1

Hrvatska pošta već je pokrenula korake za uklanjanje zlonamjernih internetskih stranica i poslužitelja, no trenutačno su obje inačice aktivne navode iz Zavoda za sigurnost informacijskih sustava

VIDEO

Zavod za sigurnost informacijskih sustava na svojim stranicama objavio je nedavno priopćenje o phishing kampanji koja se najvjerojatnije širi preko elektroničke pošte, a meta je bila Hrvatska pošta. 

U priopćenju navode:

U tijelu poruke elektroničke pošte nalazi se poveznica na zlonamjernu stranicu hxxps://postahr.vip/. Protokol https je promijenjen kako bi se izbjeglo nenamjerno posjećivanje, a stranica se nalazi na IP adresi 93.170.105.32 na dediciranom poslužitelju u Nizozemskoj.
 
Na navedenoj stranici nalazi se sadržaj preuzet sa službenih stranica Hrvatske pošte, a odmah po posjećivanju stranice korisniku se nudi preuzimanje datoteke obavijest_o_posiljki.xls.
 
Do sada su poznate dvije inačice navedene datoteke.
Prva inačica predstavlja SILENTTRINITY zlonamjerni program koji se izvršava u memoriji računala i komunicira sa zlonamjernim poslužiteljem na adresi hxxps://176.105.255.59:8089. Zlonamjerni program dohvaća se putem SMB protokola.
Druga inačica predstavlja Powershell Empire zlonamjerni program koji se preuzima s adrese hxxps://posteitaliane.live/owa/mail/drafts.srf.
 
Hrvatska pošta već je pokrenula korake za uklanjanje zlonamjernih internetskih stranica i poslužitelja, no trenutačno su obje inačice aktivne. Zlonamjernim programom napadači mogu preuzeti kontrolu nad računalom i izvoditi proizvoljne naredbe pod ovlastima korisnika koji je otvorio XLS datoteku i omogućio izvršavanje makro naredbi.


ZDNet piše kako je tajanstvena hakerska skupina iza napada te da je on trajao od veljače do travnja kad je i otkriven te da iza hakera stoji neka država. Ističe se kako se između servera i ranijih napada mogu vidjeti određene veze u serverima. Spominje se napad u kojem su hakeri iskoristili WinRAR propust kako bi zarazili ukrajinske državne službe koristeći program Empire i isti server.

Igre na sreću mogu izazvati ovisnost. 18+.
Sve što je bitno, na dohvat ruke
Skini aplikaciju za najbolje iskustvo portala. Čitaj, komentiraj i budi uvijek u toku s najnovijim vijestima.

Komentari 2
VIDEO

Što će biti s TikTokom ako ih netko kupi u SAD-u i što to znači za njihove korisnike u Europi?
PRIJETI IM ZABRANA

Što će biti s TikTokom ako ih netko kupi u SAD-u i što to znači za njihove korisnike u Europi?

Plus+ Sa stručnjakom za kibernetičku sigurnost razgovarali smo o pozadini zabrane TikToka, tehnološkim posljedicama ako ih netko kupi i kako bi takav TikTok funkcionirao

Osječki gimnazijalci prijavili su se treći put: U Školi budućnosti došli  smo i do pobjede...
VELIKA MOTIVACIJA

Osječki gimnazijalci prijavili su se treći put: U Školi budućnosti došli smo i do pobjede...

Nastavnica informatike Jelena Radlović i njezini učenici u I. gimnaziji Osijek po treći put su se prijavili za sudjelovanje u edukativnom projektu tvrtki STEMI i Infobip uz podršku A1. Učenici su željni novih znanja
CARNET nabavio 5686 komada opreme i uređaja za pomoć u učenju djeci s teškoćama
ATTEND PROJEKT

CARNET nabavio 5686 komada opreme i uređaja za pomoć u učenju djeci s teškoćama

U dvije godine provedbe 32 odgojno-obrazovne ustanove u 22 grada opremljene su modernim uređajima, računalima i programima, te su educirani stručnjaci koji rade s djecom s teškoćama