Хакери розсилали військовим повідомлення зі шкідливим ПЗ під виглядом рекрутингу в 3 ОШБр і ЦАХАЛ - Держспецзв'язку
Хакери здійснили серію кібератак, під час яких вони розсилали військовослужбовцям Збройних сил України повідомлення зі шкідливим програмним забезпеченням під виглядом рекрутингу до 3 окремої штурмової бригади ЗСУ та Армії оборони Ізраїлю (ЦАХАЛ).
"Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв'язку, вжила заходів щодо серії кібератак, під час яких зловмисники розсилали в месенджері Signal військовослужбовцям ЗСУ повідомлення зі шкідливим програмним забезпеченням на тему рекрутингу до третьої окремої штурмової бригади ЗСУ та Армії оборони Ізраїлю (ЦАХАЛ)", - ідеться в повідомленні, розміщеному на сайті Держспецзв'язку в понеділок.
За інформацією від CERT-UA, фахівці американсько-японської компанії Trendmicro виявили підозрілу активність наприкінці грудня 2023 року.
"Повідомлення зловмисників містять файли-архіви, запуск вмісту яких призведе до зараження комп’ютера шкідливими програмами REMCOSRAT і REVERSESSH. При цьому, назви та вміст архівів зловмисники намагаються зробити цікавими для військових - "опитування полоненого", "геолокації", "команди кодування", "позивні" тощо", - зазначають у Держспецзв'язку.
У CERT-UA також зазначили, що, "незважаючи на використання публічно доступного інструментарію (що може призводити до виявлення подібності з іншими атаками), описана активність за іншими специфічними ознаками є окремим кластером кіберзагроз та відстежується за ідентифікатором UAC-0184".