Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Шкідливі XLL-файли у Signal: Держспецзв’язку попереджає представників Сил оборони про нову кіберзагрозу

Кіберкоманда при Держспецзв’язку CERT-UA виявила нові цілеспрямовані кібератаки на представників Сил оборони України. Основною метою є встановлення повнофункціонального бекдору CABINETRAT для отримання віддаленого контролю над ураженою системою.

Залишити коментар
Шкідливі XLL-файли у Signal: Держспецзв’язку попереджає представників Сил оборони про нову кіберзагрозу

Кіберкоманда при Держспецзв’язку CERT-UA виявила нові цілеспрямовані кібератаки на представників Сил оборони України. Основною метою є встановлення повнофункціонального бекдору CABINETRAT для отримання віддаленого контролю над ураженою системою.

Зловмисники, відомі як UAC-0245, атакують комп’ютери за допомогою шкідливих XLL-файлів, які видають себе за важливі документи, як-от «Звернення УБД.xll» чи прикордонні протоколи. Ці файли поширюються, зокрема, через месенджер Signal, повідомляє Держспецзв’язку.

Атака через XLL-файли є більш небезпечною, ніж через типові документи Word, оскільки ці файли є виконуваними програмами.

Коли користувач відкриває такий файл в Excel, активується багатоступеневий процес ураження: створюються допоміжні файли, включно з виконуваним файлом-запускачем (runner.exe) та XLL-надбудовою (loader.xll), що розміщується в папці автозавантаження Excel. Закріплення в системі здійснюється через записи в системному реєстрі та налаштування запланованих завдань.

«Кінцевою метою цього ланцюга є запуск прихованого процесу Excel, який автоматично завантажує loader.xll. Цей файл своєю чергою зчитує та виконує основний шкідливий компонент, прихований у звичайному PNG-зображенні. Цей шеллкод і є бекдором CABINETRAT», — пояснюють кіберфахівці.

«Соціальна інженерія небезпечніша за DDoS»: Михайло Федоров розповів куди спрямовані кібератаки на Мінцифри
«Соціальна інженерія небезпечніша за DDoS»: Михайло Федоров розповів куди спрямовані кібератаки на Мінцифри
По темi
«Соціальна інженерія небезпечніша за DDoS»: Михайло Федоров розповів куди спрямовані кібератаки на Мінцифри
Кіберфахівці ГУР паралізували російську «СБП» і зірвали онлайн-платежі та перекази
Кіберфахівці ГУР паралізували російську «СБП» і зірвали онлайн-платежі та перекази
По темi
Кіберфахівці ГУР паралізували російську «СБП» і зірвали онлайн-платежі та перекази
Великі аеропорти Європи зазнали масштабної кібератаки
Великі аеропорти Європи зазнали масштабної кібератаки
По темi
Великі аеропорти Європи зазнали масштабної кібератаки
США та Європол розшукують хакера з України який організував кібератаки на декілька сотень компаній по усьому світу. Готові заплатити мільйони доларів за інформацію що допоможе його знайти
США та Європол розшукують хакера з України, який організував кібератаки на декілька сотень компаній по усьому світу. Готові заплатити мільйони доларів за інформацію, що допоможе його знайти
По темi
США та Європол розшукують хакера з України, який організував кібератаки на декілька сотень компаній по усьому світу. Готові заплатити мільйони доларів за інформацію, що допоможе його знайти
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
2 коментарі
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon
Чергова кібератака на держустанови відбулася під виглядом вакансій і вкомплектування військових від шкідника Cobalt Strike Beacon

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.