Интерфакс-Украина
16:48 01.10.2025

Госспецсвязи обнаружила серию кибератак на представителей Сил обороны, в частности через мессенджер Signal

1 мин читать
Госспецсвязи обнаружила серию кибератак на представителей Сил обороны, в частности через мессенджер Signal
Фото: https://t.me/dsszzi_official

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA обнаружила и исследовала серию целенаправленных кибератак на представителей Сил обороны Украины, сообщает пресс-служба Государственной службы специальной связи и защиты информации Украины.

"Для поражения компьютеров злоумышленники, которые отслеживаются по идентификатору UAC-0245, используют вредоносные XLL-файлы, маскирующиеся под важные документы. Например, "Обращение УБД.xll" или документы по задержанию лиц на границе. Распространение осуществляется, в частности, через мессенджер Signal. Основной целью является установление полнофункционального бэкдора CABINETRAT для получения удаленного контроля над пораженной системой", - указывается в сообщении в телеграм-канале.

Отмечается, что в отличие от распространенных атак с использованием документов Word, XLL-файлы являются исполняемыми, и их открытие в Microsoft Excel инициирует сложную, многоэтапную цепь поражения.

"Конечная цель цепи - запуск скрытого процесса Excel, который автоматически загружает loader.xll. Этот файл считывает и выполняет основной вредоносный компонент, скрытый в обычном PNG-изображении. Этот шелл-код и является бэкдором CABINETRAT", - пояснили в Госспецсвязи.

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Решение МВФ по новой программе объемом $8 млрд ожидается в январе - глава БК Рады после встречи с миссией Фонда

Еврокомиссия ухудшила прогноз роста ВВП Украины в 2025г до 1,6%, в 2026г - до 1,5%

Днепр и район массированно атаковали российские БпЛА и вызвали пожары - ОВА

Три блока ХАЭС и РАЭС десять дней работают на пониженной мощности после военных действий - МАГАТЭ

Силы обороны отбили с начала суток 137 вражеских атак - Генштаб

"Европейская солидарность" требует от Стефанчука заявления о развале монобольшинства - Геращенко

ВАКС продолжит избрание Чернышеву меры пресечения 18 ноября

Защита просит ВАКС отказать в удовлетворении ходатайства об избрании меры пресечения Чернышову

Рада должна принять госбюджет на следующий год 2 декабря - Пидласа

Диверсии на железной дороге в Польше расследуют как террористические акты в пользу иностранной разведки - прокуратура

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА