Интерфакс-Украина
16:48 01.10.2025

Госспецсвязи обнаружила серию кибератак на представителей Сил обороны, в частности через мессенджер Signal

1 мин читать
Госспецсвязи обнаружила серию кибератак на представителей Сил обороны, в частности через мессенджер Signal
Фото: https://t.me/dsszzi_official

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA обнаружила и исследовала серию целенаправленных кибератак на представителей Сил обороны Украины, сообщает пресс-служба Государственной службы специальной связи и защиты информации Украины.

"Для поражения компьютеров злоумышленники, которые отслеживаются по идентификатору UAC-0245, используют вредоносные XLL-файлы, маскирующиеся под важные документы. Например, "Обращение УБД.xll" или документы по задержанию лиц на границе. Распространение осуществляется, в частности, через мессенджер Signal. Основной целью является установление полнофункционального бэкдора CABINETRAT для получения удаленного контроля над пораженной системой", - указывается в сообщении в телеграм-канале.

Отмечается, что в отличие от распространенных атак с использованием документов Word, XLL-файлы являются исполняемыми, и их открытие в Microsoft Excel инициирует сложную, многоэтапную цепь поражения.

"Конечная цель цепи - запуск скрытого процесса Excel, который автоматически загружает loader.xll. Этот файл считывает и выполняет основной вредоносный компонент, скрытый в обычном PNG-изображении. Этот шелл-код и является бэкдором CABINETRAT", - пояснили в Госспецсвязи.

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Оккупанты ударили по Харькову, последствия уточняются

Будапешт не будет участвовать в закупке американского оружия для Украины - глава МИД Венгрии

Киев передал бойцам 3 армейского корпуса ВСУ новую партию помощи - Кличко

Количество погибших в Харькове возросло до двух

В принятом в среду бюджете заложено повышение зарплаты учителям - заместитель руководителя ОП

В Славянске ранены 8 человек, среди них двое детей - ОВА

Наблюдательный совет ПриватБанка переизбрал Заиграева членом правления по корпоративному и МСБ-направлению

В Кривом Роге уже четверо пострадавших, среди них ребенок - ГСЧС

НАЛУ инициирует обращение в Европарламент относительно правил регистрации украинских организаций в Реестре прозрачности ЕС

Тарифы на отопление не будут меняться, а его стоимость зависит от теплопотребления каждого дома - "Киевтеплоэнерго"

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА