Працівників державного й оборонного секторів України атакують хакери
Зараз відбуваються кібератаки на працівників українського оборонного та державного секторів. Хакери використовують для цього месенджер Signal
Про це повідомляє Державна служба спеціального зв'язку та захисту інформації.
Урядова команда CERT-UA акцентує, що зловмисники для кібератак використовують шкідливу програму DarkCrystal RAT - її хакери поширюють через популярний серед військових месенджер Signal.
Зазначається, для підвищення довіри до відправлених повідомлень може використовуватися скомпрометований обліковий запис людини зі списку контактів або ж спільних груп потерпілих.
Спочатку жертва отримує повідомлення з архівом, паролем до нього та зауваженнями щодо необхідності відкриття файлу на комп'ютері.
"Архів містить виконуваний файл із розширеннями ".pif" або ".exe", який, у свою чергу, є RARSFX-архівом і містить VBE-файл, BAT-файл, та EXE-файл. Запуск цих файлів призводить до ураження комп'ютера шкідливою програмою DarkCrystal RAT і надає зловмисникам можливість прихованого несанкціонованого доступу до цього комп’ютера", - пояснюють у повідомленні.
Водночас підкреслюється, що CERT-UA фіксує збільшення кібератак з використанням месенджерів.
- 7 травня повідомлялось, що кіберфахівці Головного управління розвідки Міноборони України вивели з ладу онлайн-сервіси російської компанії 1С, що розробляє та підтримує компʼютерні програми для ведення ділових баз даних.
- Актуальне
- Важливе