---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://bizmedia.kz/2023-09-05-kazahstanczev-predupredili-ob-poddelnom-opasnom-ncalayer/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# Казахстанцев предупредили об поддельном опасном NCALayer

![Казахстанцев предупредили об поддельном опасном NCALayer - Bizmedia.kz](https://bizmedia.kz/app/uploads/2023/09/kazahstanczev-predupredili-ob-poddelnom-opasnom-ncalayer-bizmedia.kz_.jpg)

Эксперты Государственной технической службы настоятельно рекомендуют гражданам Казахстана избегать загрузки популярного приложения для работы с электронными ключами, такого как ЭЦП, с неофициальных сайтов. Вместо этого, предлагается использовать официальное приложение NCALayer для обеспечения безопасности, сообщает [Bizmedia.kz](https://bizmedia.kz/).

[![Фото: unsplash.com.](https://bizmedia.kz/app/uploads/2023/09/kazahstanczev-predupredili-ob-poddelnom-opasnom-ncalayer-bizmedia.kz_-1024x576.jpg)](https://bizmedia.kz/app/uploads/2023/09/kazahstanczev-predupredili-ob-poddelnom-opasnom-ncalayer-bizmedia.kz_.jpg)Фото: unsplash.com.

## Чем грозит компьютеру установка поддельного NCALayer?

Согласно специалистам, был обнаружен фишинговый сайт, который под видом обновления для NCALayer предлагает загрузить и запустить троянскую программу. Незаконно полученный доступ к системе может привести к утечке личной информации.

После нескольких декодирований и загрузок, включая известный репозиторий GitHub, на компьютере устанавливается вредоносная программа Venom RAT v6.0.1. Вариант этой программы с обходом защиты доступен на форумах даркнета, посвященных хакерской деятельности. Она оснащена функциями кейлоггера, кражи данных, скрытого удаленного управления (VNC) и управления веб-камерой. Как следствие, злоумышленники могут отслеживать вводимую через клавиатуру информацию, просматривать пароли, включая те, что сохранены в браузерах, и устанавливать другие приложения. Такое предупреждение было высказано в ГТС.

В ГТС настоятельно рекомендуют избегать загрузки и установки подобного ПО, а также переходить по подозрительным ссылкам, поскольку это может представлять угрозу для личной информации.

Национальный центр реагирования на компьютерные инциденты KZ CERT передал информацию международному регистратору доменов для предпринятия необходимых мер. Кроме того, государственные учреждения и оперативные центры информационной безопасности были уведомлены через внутреннюю платформу обмена информацией.

---

Опубликовано: 2023-09-05T07:10:53+05:00

Обновлено: 2025-08-11T18:37:52+05:00

Авторы: [Анатолий Пак](https://bizmedia.kz/author/anatolij-pak/)

Рубрики: [Новости](https://bizmedia.kz/novosti/), [Новости Казахстана](https://bizmedia.kz/novosti/novosti-kazahstana/), [Серьезное](https://bizmedia.kz/sereznoe/)

Метки: 

---

HTML-версия этой страницы доступна по адресу: https://bizmedia.kz/2023-09-05-kazahstanczev-predupredili-ob-poddelnom-opasnom-ncalayer/

---

При использовании этого материала ссылка на источник обязательна.

---

[Bizmedia.kz](https://bizmedia.kz/) — новости бизнеса в Казахстане и мира.

Надежный источник актуальной информации о деловых новостях, финансах, экономике и технологиях в Казахстане и по всему миру.