🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉

Російська хакерська група Gamaredon поширює в Україні троян Remcos RAT під виглядом військової інформації

Російська хакерська група Gamaredon здійснює фішингові атаки на українські організації, використовуючи приманки, пов’язані з переміщенням військ, для поширення трояна віддаленого доступу Remcos RAT. 

Залишити коментар
Російська хакерська група Gamaredon поширює в Україні троян Remcos RAT під виглядом військової інформації

Російська хакерська група Gamaredon здійснює фішингові атаки на українські організації, використовуючи приманки, пов’язані з переміщенням військ, для поширення трояна віддаленого доступу Remcos RAT. 

Дослідники Cisco Talos виявили, що зловмисники розсилають ZIP-архіви з файлами LNK, замаскованими під документи Microsoft Office, які при відкритті запускають PowerShell-скрипти для завантаження шкідливого ПЗ з серверів у росії та Німеччині.

Спочатку хакери використовують LNK-файли, що містять PowerShell-код для завантаження та виконання наступних етапів атаки. Другий етап передбачає завантаження ZIP-архіву зі шкідливою DLL-бібліотекою, яка через техніку DLL side-loading запускає Remcos RAT, який дає хакерам віддалений доступ до інфікованих систем.

Назви інфікованих файлів
3079807576 (Шашило О.В)/ШАШИЛО Олександр Віталійович.docx.lnk 

3151721177 (Рибак С. В)/РИБАК Станіслав Вікторович.docx.lnk 

3407607951 (Жолоб В.В)/ЖОЛОБ Владислав Вікторович.docx.lnk 

3710407173 (Гур'єв П.А)/ГУР'ЄВ Павло Андрійович.docx.lnk 

Вероятное расположение узлов связи, установок РЭБ и расчетов БПЛА противника. ЮГ КРАСНОАРМЕЙСКА.docx.lnk 

ГУР'ЄВ Павло Андрійович.docx.lnk 

Координаты взлетов противника за 8 дней (Красноармейск).xlsx.lnk 

Позиции противника запад и юго-запад.xlsx.lnk 

РИБАК Станіслав Вікторович.docx.lnk 

ШАШИЛО Олександр Віталійович.docx.lnk 

Кампанія з розповсюдження вірусу складається з чотирьох великих фішингових кластерів, які видають себе за Центральне розвідувальне управління США, Російський добровольчий корпус, «Легіон Свободи» та «Хочу жить» — гарячу лінію для отримання звернень від російських військовослужбовців в Україні з проханням здатися в полон Збройним силам України.

Зловмисники використовують Google Forms та відповіді на електронні листи для збору особистої інформації про жертв, зокрема їхні політичні погляди, шкідливі звички та фізичну підготовку.

Gamaredon, відома також як UAC-0010 та Armageddon, діє щонайменше з 2013 року та асоціюється з ФСБ рф. Група спеціалізується на кібершпигунстві та крадіжці даних, зосереджуючи свої атаки переважно на українських державних установах. Раніше в Україні було створено сервіс Tryzub, який моделює поведінку хакерів Armageddon і Sandworm для подальшого вивчення.  

Україна постійно потерпає від кібератак противника, і випадок з «Укрзалізницею» є гарною ілюстрацією, що ворог вкладає чималі ресурси для підриву цифрової інфраструктури. Нагадаємо, що ми раніше поспілкувалися з генеральним директором Національного директорату кібербезпеки Румунії про сучасний стан європейської кібербезпеки.  

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Хакери з російського угрупування Sandworm атакують українських користувачів які користуються піратськими активаторами Windows KMS
Хакери з російського угрупування Sandworm атакують українських користувачів, які користуються піратськими активаторами Windows KMS
По темi
Хакери з російського угрупування Sandworm атакують українських користувачів, які користуються піратськими активаторами Windows KMS
Російські хакери Sandworm уже кілька разів зламували українські електромережі. У 2022-му кібератаку поєднали з ракетними ударами
Російські хакери Sandworm уже кілька разів зламували українські електромережі. У 2022-му кібератаку поєднали з ракетними ударами
По темi
Російські хакери Sandworm уже кілька разів зламували українські електромережі. У 2022-му кібератаку поєднали з ракетними ударами
«Пасажири поїзд далі не їде». Чи їде? Як хакери «клали» залізничну інфраструктуру в різних країнах за останні 10 років: таймлайн
«Пасажири, поїзд далі не їде». Чи їде? Як хакери «клали» залізничну інфраструктуру в різних країнах за останні 10 років: таймлайн
По темi
«Пасажири, поїзд далі не їде». Чи їде? Як хакери «клали» залізничну інфраструктуру в різних країнах за останні 10 років: таймлайн
Підключай Megogo зі знижками за акційними тарифами.

від 99 гривень на місяць

Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
1 коментар
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
1 коментар
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.