Інтерфакс-Україна
13:17 18.07.2024

Хакери використовують тематику закупівель БПЛА для кібератак на оборонні підприємства - Держспецзв'язку

1 хв читати
Хакери використовують тематику закупівель БПЛА для кібератак на оборонні підприємства - Держспецзв'язку

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Державній службі спеціального зв'язку та захисту інформації (Держспецзв'язку), зафіксувала нові кібератаки проти українських оборонних підприємств, для яких використовується тематика закупівель БПЛА.

"Для своїх цілей хакери використовують декілька видів шкідливого програмного забезпечення і можуть представлятись працівниками державних органів для підвищення довіри", - повідомляється в телеграм-каналі.

За даними Держспецзв'язку, для встановлення шкідливого програмного забезпечення зловмисники надсилають електронний лист із вкладенням у вигляді ZIP-файлу, який містить PDF-документ із посиланням. Жертві пропонується перейти за посиланням, щоб нібито "завантажити відсутні шрифти".

Далі під час переходу за посиланням на комп'ютер завантажується файл "adobe_acrobat_fonts_pack.exe", який насправді є шкідливою програмою GLUEEGG, призначеною для дешифрування та запуску завантажувача DROPCLUE.

DROPCLUE завантажує та відкриває на комп'ютері два файли: файл-приманку у форматі PDF, а також EX-файл "font-pack-pdf-windows-64-bit", який зрештою забезпечує завантаження та встановлення легітимної програми для віддаленого управління ATERA.

Внаслідок цього хакери отримують можливість несанкціонованого доступу до комп'ютера жертви.

"Ворожа активність відстежується за ідентифікатором UAC-0180. Це угруповання активно атакує співробітників оборонних підприємств та Сил оборони України, постійно оновлюючи арсенал різноманітних шкідливих програм, але їх зловмисна діяльність не обмежується Україною", - зазначають у Держспецзв'язку.

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Працездатність мережі "Vodafone-Україна" на Дніпропетровщині близько 80%, у lifecell автономно працює 72% станцій

"Нова пошта" та "Укрпошта" продовжують роботу у Дніпропетровській та Запорізькій областях попри знеструмлення

"Нова пошта" повідомляє про можливі затримки у доставці через несприятливі погодні умови на заході країни

Дніпропетровська область отримає додаткові генератори з Києва та інших областей для посилення зв'язку – Федоров

"Vodafone Україна" оголосив черговий викуп євробондів на $1,5 млн

Бета-тестування національної LLM планується навесні 2026р – 1-й віцепрем’єр

Застосунок Резерв+ сповіщатиме про ключові події та запити користувача – Міноборони

"Фокстрот" відкрив і оновив загалом 10 магазинів у 2025 р.

Соцмережа Телеграм очолює рейтинг джерел новин та інформації для українців – дослідження Ipsos

Ринок провайдерів фіксованого інтернету за 11 міс-2025 збільшив сплату податків на 48,5%

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА