20:17 04.06.2024

Хакери атакують працівників державного й оборонного сектору через Signal

1 хв читати
Хакери атакують працівників державного й оборонного сектору через Signal

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв'язку, попереджає про цільові кібератаки проти державних службовців, військових і представників оборонних підприємств України.

"Для своїх цілей зловмисники використовують шкідливу програму DarkCrystal RAT, яку розповсюджують через популярний серед військових месенджер Signal", - повідомляють у телеграм-каналі Держспецзв'язку у вівторок.

Щоб підвищити рівень довіри до таких повідомлень, для відправлення може використовуватися скомпрометований обліковий запис людини зі списку контактів або спільних груп жертви, йдеться в повідомленні.

У повідомленні розписано схему атаки. Спочатку жертві надходить повідомлення, у якому міститься архів, пароль до нього й зауваження щодо необхідності відкриття файлу на комп'ютері. Архів містить виконуваний файл із розширеннями .pif або .exe, який, своєю чергою, є RARSFX-архівом і містить VBE-файл, BAT-файл і EXE-файл. Запуск цих файлів призводить до ураження комп'ютера шкідливою програмою DarkCrystal RAT і надає зловмисникам можливість прихованого несанкціонованого доступу до цього комп'ютера.

У зв'язку з цим Держспецзв'язку закликає бути пильними, навіть якщо повідомлення надійшло від знайомих, не завантажувати й не відкривати підозрілих файлів, обов'язково налаштовувати багатофакторну аутентифікацію, звертатися до CERT-UA.

 

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Федоров анонсував новий проєкт "Дії" зі створення венчурних фондів для підтримки технологічних стартапів

"Нова пошта" у Чехії запустила доставку посилок у власні пункти видачі

Шмигаль: Ухвалюємо важливе рішення, що є частиною набуття роумінгового "безвізу" з Євросоюзом

Телеканал "FreeДом": 90% переглядів на YouTube-каналі забезпечується зарубіжною аудиторією

DeepSeek може випустити нову ШІ-модель у квітні, засновник не хоче продавати акції

Apple готує масштабну зміну інтерфейсів iPhone, iPad і Mac

Шмигаль: ухвалюємо важливе рішення, що є частиною набуття роумінгового "безвізу" з Євросоюзом

"Дія" попередила про перерву у бронюванні 11 березня з 9:00 до 18:00 через техроботи

"Нова пошта" проведе аудит процесів в рамках структурної перебудови

Сікорський про відключення Starlink для України: Якщо SpaceX виявиться ненадійним постачальником, ми будемо змушені шукати інших

РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА