🚀 Trustee Plus - картка європейського банку і криптогаманець. Встанови додаток 👉
Вікторія ГорбікТакая жизнь
2 февраля 2022, 13:00
2022-02-02
Киберцентр сообщает, что хакеры рассылали письма от имени АМПУ о заходе суден в Крым
На сайте правительственной команды реагирования на компьютерные чрезвычайные события Украины CERT-UA появилась информация о кибератаке группы UAC-0010 (Armageddon).
На сайте правительственной команды реагирования на компьютерные чрезвычайные события Украины CERT-UA появилась информация о кибератаке группы UAC-0010 (Armageddon).
Правительственная команда сообщила, что субъект координации, а именно киберцентр госпограничников Украины, получил информацию о распространении вирусных писем. На электронную почту приходили, якобы от ГП «Администрация морских портов Украины», сообщения, во вложении которых находился RAR-архив «порты АРК.гаг».
Индикаторы компрометации (скрин с сайта CERT-UA)
Внутри архива были документы «О заходе суден под иностранным флагом в порты АР Крым на 27.01.2022.docx» и «О заходе суден под государственным флагом в порты АР Крым на 27.01.2022.docx», которые содержали встроенный URL-адрес.
Пример вредоносного электронного письма и встроенного URL-адреса
DOC-файл с макросом, который загружался после открытия этих документов, поражал компьютер вредоносной программой GammaLoad посредством выполнения вирусного VBA-кода.
Пример программного кода вредоносной программы GammaLoad
CERT-UA ассоциирует хакерскую атаку с деятельностью группы Armageddon, идентификатор которой UAC-0010.
GammaLoad — вирусная вредоносная программа разработанная на языке VB Script, которая идентифицирует компьютер (определители %COMPUTERNAME% и %SYSTEMDRIVE%), загружает и запускает дополнительные вредоносные программы. Персистентность обеспечивается с помощью запланированного задания (Scheduled Task).
«Если наши хакеры соберутся, чтобы дать им люлей, то, возможно, у них получится». Готова ли Украина отражать новые удары и наносить их в ответ. Интервью
В прошлом месяце, когда политики и эксперты только обсуждали возможность физического вторжения РФ на территорию Украины, гибридная война уже началась.