Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

Російські хакери атакують українців новим трояном ASHVEIN, що ховає команди в HTML. Цілі — від урядових структур до цивільної логістики

Пов’язане з Росією хакерське угруповання UAC-0099 розробило новий шкідливий софт — шпигунську програму та вірус віддаленого доступу (RAT) під назвою ASHVEIN (внутрішня назва — TelemetryBrowser). 

Залишити коментар
Російські хакери атакують українців новим трояном ASHVEIN, що ховає команди в HTML. Цілі — від урядових структур до цивільної логістики

Пов’язане з Росією хакерське угруповання UAC-0099 розробило новий шкідливий софт — шпигунську програму та вірус віддаленого доступу (RAT) під назвою ASHVEIN (внутрішня назва — TelemetryBrowser). 

Про це повідомляють дослідники з кібербезпеки компанії TrendAI.

Головною метою атак стали українські держслужбовці, військовослужбовці, прикордонники, а також логістичні підприємства, які забезпечують постачання в країні.

ASHVEIN — це комплексний шпигунський інструмент, який дозволяє зловмисникам повністю контролювати інфікований комп’ютер, пише The Hacker News.

Вірус зчитує збережені облікові дані з браузерів Chrome та Firefox, непомітно робить скриншоти й збирає інформацію про систему. Також він знаходить і передає хакерам документи та файли з пристрою, дозволяючи виконувати командні скрипти (PowerShell) і отримувати повний контроль над ПК.

Особливою фішкою ASHVEIN є те, що він приховує команди для виконання всередині прозорих (невидимих) елементів HTML-коду, а також використовує зашифровані канали зв’язку зі своїми серверами.

Для зараження комп’ютерів хакери застосовують фішинг та маніпуляції. Зокрема, вони надсилають файл з назвою AnswerFromPolice.

Під час відкриття цього файлу користувачеві показують підроблений документ, який імітує офіційну відповідь від Національної поліції України. Поки жертва читає текст, у фоновому режимі приховано встановлюється шкідлива програма ASHVEIN.

За даними компанії ESET, угруповання UAC-0099 працює щонайменше з середини 2022 року й часто виступає «вхідними воротами» (постачальником первинного доступу) для більш небезпечного російського хакерського підрозділу Sandworm, відомого своїми руйнівними кібератаками на українську інфраструктуру.

Аналітики зазначають, що UAC-0099 постійно оновлює свій арсенал, а розширення цілей від урядових структур до цивільної логістики свідчить про спроби ворога підірвати ланцюги постачання в Україні.

Хакери масово атакують камери Hikvision в Україні через критичну вразливість
Хакери масово атакують камери Hikvision в Україні через критичну вразливість
По темi
Хакери масово атакують камери Hikvision в Україні через критичну вразливість
Хакери намагалися зламати сайт АТБ: що повідомила компанія
Хакери намагалися зламати сайт АТБ: що повідомила компанія
По темi
Хакери намагалися зламати сайт АТБ: що повідомила компанія
Хакери викрадають дані через фейкову перевірку «Я не робот». У CERT-UA виявили масштабну кібератаку
Хакери викрадають дані через фейкову перевірку «Я не робот». У CERT-UA виявили масштабну кібератаку
По темi
Хакери викрадають дані через фейкову перевірку «Я не робот». У CERT-UA виявили масштабну кібератаку
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
«Це стандартний театр»: що ексглава NASA думає про наміри росії полишити МКС
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Китай продає рф мікросхеми та плати, необхідні для війни, а Іран хоче продати безпілотники з високоточними ракетами
Китай продає рф мікросхеми та плати, необхідні для війни, а Іран хоче продати безпілотники з високоточними ракетами
Китай продає рф мікросхеми та плати, необхідні для війни, а Іран хоче продати безпілотники з високоточними ракетами
1 коментар
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired
Проросійські хакери Killnet оголосили «війну» 10 державам, які підтримують Україну. Що про це пише Wired

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.