Казахстанцев предупредили о возможной краже личных данных при использовании ЭЦП
Что произошло
В NCALayer под видом обновления замаскировали вредоносную программу Trojan Downloader, которая обладает функционалом кейлоггера, кражи данных, скрытного дистанционного управления компьютером (VNC), а также управления веб-камерой. Это обнаружила государственная техническая служба.
Подробности
После того, как человек загрузил эту вредоносную программу на свое устройство, на компьютер устанавливается вредоносное программное обеспечение Venom RAT v6.0.1, взломанная версия которой распространяется на хакерских даркнет форумах.
Что такое NCALayer
NCALayer – это специальное приложение для входа и подписания данных на порталах НУЦ (pki.gov.kz), Электронного правительства РК (egov.kz), статистики, судебного кабинета и других.
Чем это опасно
Что могут сделать мошенники:
- Украсть данные;
- Скрыто дистанционно управлять компьютером (VNC);
- Управлять веб-камерой;
- Считывать информацию, набираемую на клавиатуре;
- Просматривать пароли;
- Устанавливать сторонние приложения.
Как этого избежать
Чтобы не попасть в ловушку мошенников, нужно:
- Не устанавливать подобные программы;
- Не переходить по подозрительным ссылкам, так как это может угрожать вашей личной информации.
Что предпринято
Национальной службой реагирования на компьютерные инциденты KZ CERT направлена информация зарубежному регистратору доменного имени о принятии необходимых мер.
А государственным органам и оперативным центрам информационной безопасности направлены уведомления с помощью внутренней платформы для обмена информацией.
Где скачивание безопасно
Официальным интернет-ресурсом для установки NCALayer является https://ncl.pki.gov.kz/kz/. Тут скачивание остается безопасным.