Фахівці урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA за допомогою Trendmicro дослідили серію кібератак, спрямованих на військовослужбовців ЗСУ.
Підозрілу діяльність наприкінці 2023 року виявили фахівці Trendmicro та повідомили про це CERT-UA. Під час цих атак зловмисники під виглядом рекрутингу до 3-тьої окремої штурмової бригади та Армії оборони Ізраїлю (ЦАХАЛ) розсилали в месенджері Signal повідомлення зі шкідливим ПЗ. Такі повідомлення містять файли-архіви, запуск вмісту яких призводить до зараження комп’ютера шкідливими програмами REMCOSRAT і REVERSESSH. При цьому, назви та вміст архівів зловмисники намагаються зробити цікавими для військових – «опитування полоненого», «геолокації», «команди кодування», «позивні» тощо. Детальна інформація про технічну сторону атаки представлена на сайті CERT-UA.
Попри використання публічно доступного інструментарію (що може призводити до виявлення схожостей з іншими атаками), описана активність за іншими специфічними ознаками є окремим кластером кіберзагроз та відстежується за ідентифікатором UAC-0184.
В CERT-UA нагадують, що у разі виявлення підозрілої активності на комп’ютерах та в інформаційно-комунікаційних системах ЗСУ необхідно невідкладно інформувати Центр кібербезпеки ІТС (в/ч А0334; email: [email protected]).
Favbet Tech – це ІТ-компанія зі 100% украінською ДНК, що створює досконалі сервіси для iGaming і Betting з використанням передових технологіи та надає доступ до них. Favbet Tech розробляє інноваційне програмне забезпечення через складну багатокомпонентну платформу, яка здатна витримувати величезні навантаження та створювати унікальний досвід для гравців.
Повідомити про помилку
Текст, який буде надіслано нашим редакторам: