🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉

З лютого зловмисники активізували кібератаки та полюють на військових, правоохоронців і розробників military-tech — Держспецзвʼязку

Розробників інновацій у військовій сфері, а також військовів, правоохоронців і працівників органів місцевого самоврядування, особливо тих, що розташовані вздовж східного кордону країни, фахівці Держспецзвʼязку попереджають про активізацію кібератак.

Залишити коментар
З лютого зловмисники активізували кібератаки та полюють на військових, правоохоронців і розробників military-tech — Держспецзвʼязку

Розробників інновацій у військовій сфері, а також військовів, правоохоронців і працівників органів місцевого самоврядування, особливо тих, що розташовані вздовж східного кордону країни, фахівці Держспецзвʼязку попереджають про активізацію кібератак.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA повідомляє, що зловмисники розсилають електронні листи зі скомпрометованих облікових записів, у тому числі через вебінтерфейс.

Лист від кіберзлочинців містить вкладення у вигляді XLS-документів з макросами (розширення «.xlsm»). Назви/теми шкідливих вкладень маскують під питання розмінування території, адміністративних штрафів, виробництва БПЛА, компенсації за зруйноване майно тощо. «Шкідник» міститься у вигляді base64-кодованих рядків серед клітин Excel-таблиці. Згаданий макрос забезпечує перетворення (декодування) base64-кодованих рядків у виконувані файли, їх збереження на комп’ютер без розширення та подальший запуск.

Станом на квітень 2025 року в Держспецзвʼязку повідомляють про два види програмних засобів реалізації кіберзагрози:

  1. .NET-програма, у ресурсах якої зберігається PowerShell-сценарій, що функціонально є reverse-shell’ом, запозиченим із публічного GitHub репозиторію PSSW100AVB.
  2. Класифікований як GIFTEDCROOK, С/C++ програма-стілер, що, серед іншого, забезпечує отримання баз даних Інтернет-браузерів Chrome, Edge, Firefox (Cookie, історія, збережені автентифікаційні дані), їх архівування за допомогою PowerShell-командлету Compress-Archive, та подальшу ексфільтрацію до Telegram.

Описаний кластер кіберзагроз відстежується за ідентифікатором UAC-0226.

Працівники кібербезпеки попереджають системних адміністраторів і просять окремо перевірити наявність, повноту та глибину журналів поштового та вебсерверів.

Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
5 порад які можуть захистити ваш бізнес від кібератак
5 порад, які можуть захистити ваш бізнес від кібератак
По темi
5 порад, які можуть захистити ваш бізнес від кібератак
«Укрзалізниця» обіцяє повернути користувачам втрачені після кібератаки квитки які придбані раніше. Ось що потрібно зробити
«Укрзалізниця» обіцяє повернути користувачам втрачені після кібератаки квитки, які придбані раніше. Ось, що потрібно зробити
По темi
«Укрзалізниця» обіцяє повернути користувачам втрачені після кібератаки квитки, які придбані раніше. Ось, що потрібно зробити
«Інформацію доведеться збирати по крупинці». В «Укрзалізниці» розповіли скільки часу може зайняти повне відновлення усіх сервісів після масштабної російської кібератаки
«Інформацію доведеться збирати по крупинці». В «Укрзалізниці» розповіли, скільки часу може зайняти повне відновлення усіх сервісів після масштабної російської кібератаки
По темi
«Інформацію доведеться збирати по крупинці». В «Укрзалізниці» розповіли, скільки часу може зайняти повне відновлення усіх сервісів після масштабної російської кібератаки
Підключай Megogo зі знижками за акційними тарифами.

від 99 гривень на місяць

Читайте також
Спецоргани прогнозують посилення кібератак із боку рф на День Незалежності. Як себе захистити
Спецоргани прогнозують посилення кібератак із боку рф на День Незалежності. Як себе захистити
Спецоргани прогнозують посилення кібератак із боку рф на День Незалежності. Як себе захистити
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
США здійснюють наступальні хакерські операції в росії на підтримку України. Про це американці повідомили вперше
США здійснюють наступальні хакерські операції в росії на підтримку України. Про це американці повідомили вперше
США здійснюють наступальні хакерські операції в росії на підтримку України. Про це американці повідомили вперше
Українська IT-армія атакувала «імпортозамінний» російський магазин додатків RuStore
Українська IT-армія атакувала «імпортозамінний» російський магазин додатків RuStore
Українська IT-армія атакувала «імпортозамінний» російський магазин додатків RuStore

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.