Інтерфакс-Україна
16:37 01.10.2025

Держспецзв’язку виявила серію кібератак на представників Сил оборони, зокрема через месенджер Signal

1 хв читати
Держспецзв’язку виявила серію кібератак на представників Сил оборони, зокрема через месенджер Signal
Фото: https://t.me/dsszzi_official

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA виявила та дослідила серію цілеспрямованих кібератак на представників Сил оборони України, повідомляє пресслужба Державної служби спеціального зв’язку та захисту інформації України

"Для ураження комп’ютерів зловмисники, які відстежуються за ідентифікатором UAC-0245, використовують шкідливі XLL-файли, що маскуються під важливі документи. Наприклад, "Звернення УБД.xll" або документи щодо затримання осіб на кордоні. Розповсюдження здійснюється, зокрема, через месенджер Signal. Основною метою є встановлення повнофункціонального бекдору CABINETRAT для отримання віддаленого контролю над ураженою системою", - вказується у повідомленні в телеграм-каналі.

Зазначається, що на відміну від поширених атак із використанням документів Word, XLL-файли є виконуваними, і їх відкриття в Microsoft Excel ініціює складний, багатоетапний ланцюг ураження.

"Кінцева мета ланцюга – запуск прихованого процесу Excel, який автоматично завантажує loader.xll. Цей файл зчитує та виконує основний шкідливий компонент, прихований у звичайному PNG-зображенні. Цей шеллкод і є бекдором CABINETRAT", - пояснили в Держспецзв’язку.

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Бельгія передала 16 автономних систем опалення вартістю EUR4,8 млн для медзакладів Києва

Темпи просування ворога минулого тижня різко впали під Гуляйполем, але зросли на Харківщині – DeepState

Омбудсман: Російські спецслужби хочуть розхитати ситуацію всередині України "мирними протестами"

ЄС звільнив Польщу від обов'язку приймати мігрантів в рамках механізму переселення ЄС

Зеленський розпочав зустріч із європейськими лідерами у Лондоні - ЗМІ

Генпрокурор ініціює перевірку всіх дитбудинків в Україні

Члени європейських парламентів закликають підтримати репараційний кредит із заморожених активів РФ

Пожежа продовжується в Темрюцькому морпорту в РФ з 5 грудня після атаки дронів, знищено 70% резервуарів – Генштаб

На Донеччині росіяни атакували FPV-дроном родину з дітьми – прокуратура

"Нафтогаз" та Нацпол на Запоріжжі розкрили схему крадіжки газу на 164 млн грн – СЕО

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА