Казахстанский госсайт хранил документы, заражённые вредоносом Razy

Казахстанский госсайт хранил документы, заражённые вредоносом Razy

Казахстанский госсайт хранил документы, заражённые вредоносом Razy

На казахстанском государственном сайте более пяти месяцев лежали вредоносные документы. Как отметили специалисты компаний T&T Security и Zerde Holding, веб-ресурс хранил потенциально опасные файлы с января 2021 года.

В отчёте исследователей говорится как минимум о двух документах, загруженных на государственный сайт и распространяющих вредоносную программу Razy.

Как отмечают исследователи, злонамеренные файлы можно было найти на ресурсе eGov.kz, который граждане используют для взаимодействия с различными органами власти и, например, для подачи налогов. Вот эти два файла:

  1. hxxps://legalacts.egov[.]kz/application/downloadnpa?id=5322314
  2. hxxps://budget.egov[.]kz/budgetfile/file?fileId=1520392

Специалисты даже записали короткий видеоролик, в котором демонстрируется процесс загрузки файлов, предлагавших скачавшему запустить EXE-файл.

 

Вредонос Razy впервые попал в поле зрения экспертов в 2015 году. Как правило, эту программу ассоциируют с кибератаками, в которых прослеживается финансовый мотив. Razy может извлекать учётные данные из браузеров, мониторить буфер обмена и подменять криптовалютные кошельки в нём.

Специалисты ESET в беседе с The Record предположили, что наличие вредоносных программ на государственном сайте Казахстана не является частью какой-либо целевой атаки. Скорее всего, заразились сначала сотрудники, а потом зловред попал уже на ресурс.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Mozilla: Firefox нужно обновить до 14 марта, иначе аддоны не будут работать

Mozilla настоятельно рекомендует всем пользователям Firefox обновить браузер до 128 или более новой версии, чтобы избежать сбоев в работе расширений и существенных рисков для безопасности. Причина — истечение срока действия одного из корневых сертификатов.

Данный сертификат используется для подписи контента и аддонов. Сегодня, 14 марта 2025 года, срок его действия истекает, а пользователи могут столкнуться со сбоями в работе расширений.

«14 марта истечёт срок действия корневого сертификата, который подтверждает подлинность расширений Mozilla. Пользователи Firefox версий до 128 (или ESR 115) больше не смогут использовать свои расширения», — говорится в сообщении Mozilla.

Кроме потери функциональности расширений, Mozilla предупреждает, что использование устаревших версий браузера может привести к серьёзным последствиям:

  • Злоумышленники смогут устанавливать вредоносные расширения.
  • Браузер перестанет предупреждать при посещении опасных или мошеннических сайтов.
  • Оповещения о компрометации паролей могут перестать работать, что лишит пользователей информации о возможных утечках.

Пользователям рекомендуется проверить установленную версию Firefox через меню: Меню > Справка > О Firefox.

Проблема затрагивает Firefox на всех платформах: Windows, Android, Linux и macOS. Единственным исключением является iOS, где используется независимая система управления сертификатами.

«Мы настоятельно рекомендуем обновиться до последней версии, чтобы избежать этих проблем и гарантировать безопасность и эффективную работу вашего браузера», – подчеркнули в Mozilla.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru