💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

Российские хакеры группы Armageddon совершают кибератаки под прикрытием мести за Херсон

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA сообщает о кибератаке группы Armageddon (UAC-0010) с использованием вредоносной программы GammaLoad.PS1_v2 (CERT-UA#4634,4648). Электронные письма злоумышленников рассылали с темой «О проведении акции мести в Херсоне!» и содержали вложения в виде файла «План Херсон.htm».

Оставить комментарий
Российские хакеры группы Armageddon совершают кибератаки под прикрытием мести за Херсон

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA сообщает о кибератаке группы Armageddon (UAC-0010) с использованием вредоносной программы GammaLoad.PS1_v2 (CERT-UA#4634,4648). Электронные письма злоумышленников рассылали с темой «О проведении акции мести в Херсоне!» и содержали вложения в виде файла «План Херсон.htm».

Находящийся в письме HTM-файл обеспечивает декодирование и создание на компьютере жертвы файла «Herson.rar». Тот в свою очередь содержит файл-ярлык «План подхода и закладки взрывчатки на объектах критической инфраструктуры Херсона.lnk».

Скрин CERT-UA

При открытии этого LNK-файла происходит загрузка и запуск HTA-файла «precarious.xml». Тот в свою очередь приведет к созданию и исполнению файлов «desktop.txt» и «user.txt».

В результате на компьютер будет загружена вредоносная программа GammaLoad.PS1_v2. С ее помощью будет имплементирован механизм изготовления снимка экрана и его отправки на сервер управления.

Читайте главные IT-новости страны в нашем Telegram
Читайте главные IT-новости страны в нашем Telegram
По теме
Читайте главные IT-новости страны в нашем Telegram
Война миров. Тысячи хакеров в мире воюют на киберфронте: кто из них на стороне Украины, а кто против нас?
Война миров. Тысячи хакеров в мире воюют на киберфронте: кто из них на стороне Украины, а кто против нас?
По теме
Война миров. Тысячи хакеров в мире воюют на киберфронте: кто из них на стороне Украины, а кто против нас?
Тройной рост кибератак следует хакерам Gamaredon новые детали об атаке на «Укртелеком». Самое интересное из брифинга Госспецсвязи
Тройной рост кибератак, след хакеров Gamaredon, новые детали об атаке на «Укртелеком». Самое интересное из брифинга Госспецсвязи
По теме
Тройной рост кибератак, след хакеров Gamaredon, новые детали об атаке на «Укртелеком». Самое интересное из брифинга Госспецсвязи
Rutube не последовал за кораблем? После трех дней конвульсий из-за хакерской атаки Rutube заработал. Обновлено
Rutube не последовал за кораблем? После трех дней конвульсий из-за хакерской атаки Rutube заработал. Обновлено
По теме
Rutube не последовал за кораблем? После трех дней конвульсий из-за хакерской атаки Rutube заработал. Обновлено
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте также
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
Издание Financial Times опубликовало статью о работе украинских хакеров в войне против России, основанную на разговоре с украинским белым хакером Никитой Кнышем. Он, как и сотни других хакеров, помогает бороться с русскими захватчиками в киберпространстве. Приводим адаптированный перевод материала.
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.