Підсвіти ворога! Донать на відстежувальні комплекси 👉

Хакеры из оккупированного Луганска атакуют Силы обороны

Группа хакеров Vermin, связанная с силовыми ведомствами оккупированного Луганска, атаковала Силы обороны Украины.

Оставить комментарий
Хакеры из оккупированного Луганска атакуют Силы обороны

Группа хакеров Vermin, связанная с силовыми ведомствами оккупированного Луганска, атаковала Силы обороны Украины.

Кибератака была обнаружена и исследована правительственной командой реагирования на компьютерные чрезвычайные события CERT-UA во взаимодействии с Центром кибербезопасности ВСУ.

Деятельность группировки Vermin направляется сотрудниками силовых ведомств временно оккупированного Луганска и в последний раз была замечена в марте 2022 года.

На этот раз злоумышленники рассылали электронные письма с вложением в виде архива «туррель.фоп.волчок.rar», содержавшего файл-приманку «Wowchok.pdf»; ЭХЕ-установщик «sync.exe» и BAT-файл «run_user.bat». Файл sync.exe содержал как легитимные компоненты программы SyncThing, так и файлы вредоносных программ SPECTR.

Угнанная информация (документы, файлы, пароли) посылалась на компьютер злоумышленника с помощью штатного функционала синхронизации SyncThing.

Читайте главные IT-новости страны в нашем Telegram
Читайте главные IT-новости страны в нашем Telegram
По теме
Читайте главные IT-новости страны в нашем Telegram
Хакеры России атаковали сайт испанской компании, которая ремонтирует танки Leopard для Украины. Какие последствия
Хакеры России атаковали сайт испанской компании, которая ремонтирует танки Leopard для Украины. Какие последствия
По теме
Хакеры России атаковали сайт испанской компании, которая ремонтирует танки Leopard для Украины. Какие последствия
Украинские хакеры из HackYourMom сломали российских разработчиков, создающих игру о ПВК «Вагнера»
Украинские хакеры из HackYourMom сломали российских разработчиков, создающих игру о ПВК «Вагнера»
По теме
Украинские хакеры из HackYourMom сломали российских разработчиков, создающих игру о ППК «Вагнера»
Хакеры атакуют украинские предприятия из-за программы для удаленного управления компьютерами SuperOps RMM. Вот как обезопаситься
Хакеры атакуют украинские предприятия из-за программы для удаленного управления компьютерами SuperOps RMM. Вот как обезопаситься
По теме
Хакеры атакуют украинские предприятия из-за программы для удаленного управления компьютерами SuperOps RMM. Вот как уберечься
Читайте также
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
«Россияне всегда хотят кого-то трахнуть». Никита Кныш рассказал FT, как украинские хакеры выдавали себя за девушек, взламывали камеры видеонаблюдения и россайты ради победы
Издание Financial Times опубликовало статью о работе украинских хакеров в войне против России, основанную на разговоре с украинским белым хакером Никитой Кнышем. Он, как и сотни других хакеров, помогает бороться с русскими захватчиками в киберпространстве. Приводим адаптированный перевод материала.
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Пророссийские хакеры Killnet объявили «войну» 10 государствам, поддерживающим Украину. Что об этом пишет Wired
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Очередная кибератака на госучреждения состоялась под видом вакансий и укомплектования военных от вредителя Cobalt Strike Beacon
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция
Случайно открыл ссылку с вирусом. Что делать? Вот инструкция

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.