Інтерфакс-Україна
13:17 18.07.2024

Хакери використовують тематику закупівель БПЛА для кібератак на оборонні підприємства - Держспецзв'язку

1 хв читати
Хакери використовують тематику закупівель БПЛА для кібератак на оборонні підприємства - Держспецзв'язку

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Державній службі спеціального зв'язку та захисту інформації (Держспецзв'язку), зафіксувала нові кібератаки проти українських оборонних підприємств, для яких використовується тематика закупівель БПЛА.

"Для своїх цілей хакери використовують декілька видів шкідливого програмного забезпечення і можуть представлятись працівниками державних органів для підвищення довіри", - повідомляється в телеграм-каналі.

За даними Держспецзв'язку, для встановлення шкідливого програмного забезпечення зловмисники надсилають електронний лист із вкладенням у вигляді ZIP-файлу, який містить PDF-документ із посиланням. Жертві пропонується перейти за посиланням, щоб нібито "завантажити відсутні шрифти".

Далі під час переходу за посиланням на комп'ютер завантажується файл "adobe_acrobat_fonts_pack.exe", який насправді є шкідливою програмою GLUEEGG, призначеною для дешифрування та запуску завантажувача DROPCLUE.

DROPCLUE завантажує та відкриває на комп'ютері два файли: файл-приманку у форматі PDF, а також EX-файл "font-pack-pdf-windows-64-bit", який зрештою забезпечує завантаження та встановлення легітимної програми для віддаленого управління ATERA.

Внаслідок цього хакери отримують можливість несанкціонованого доступу до комп'ютера жертви.

"Ворожа активність відстежується за ідентифікатором UAC-0180. Це угруповання активно атакує співробітників оборонних підприємств та Сил оборони України, постійно оновлюючи арсенал різноманітних шкідливих програм, але їх зловмисна діяльність не обмежується Україною", - зазначають у Держспецзв'язку.

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

В "Дії" стартувало голосування за представника України на "Дитячому Євробаченні-2025", фінал відбудеться 12 жовтня

Свириденко: розлучення онлайн в "Дії" ніяким чином не впливає на бажання людей розлучатися

"Нова пошта" попереджає про можливі затримки доставки у Києві та області після нічної атаки

Розлучення онлайн в "Дії" не буде стимулювати сам процес розірвання шлюбу - Федоров

Кількість завантажень застосунку коротких ШІ-відео Sora від OpenAI сягнула мільйона менш ніж за п'ять днів

"Vodafone Україна" вп’яте підвищив ціну чергового викупу євробондів – до 96% номіналу

Міністерства оборони України та Німеччини домовились про довгострокове партнерство у сфері цифровізації

TSMC у III кварталі збільшила виручку на 30%

Міжнародна компанія з українським корінням BHAG виходить на ринок України з цифровими рішеннями BEEDIGIT та factory.online

Рада має намір створити Кіберсили ЗСУ

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА