Интерфакс-Украина
20:07 04.06.2024

Хакеры атакуют работников государственного и оборонного сектора через Signal

1 мин читать
Хакеры атакуют работников государственного и оборонного сектора через Signal

Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA, действующая при Госспецсвязи, предупреждает о целевых кибератаках против государственных служащих, военных и представителей оборонных предприятий Украины.

"Для своих целей злоумышленники используют вредоносную программу DarkCrystal RAT, которую распространяют через популярный среди военных мессенджер Signal", - сообщается в Телеграм-канале Госспецсвязи во вторник.

Чтобы повысить уровень доверия к таким сообщениям, для отправки может использоваться скомпрометированная учетная запись человека из списка контактов или общих групп жертвы, отмечается в сообщении.

В сообщении расписана схема атаки. Сначала жертве приходит сообщение, в котором содержится архив, пароль к нему и замечание о необходимости открытия файла на компьютере. Архив содержит исполняемый файл с расширениями ".pif" или ".exe", который, в свою очередь, является RARSFX-архивом и содержит VBE-файл, BAT-файл, и EXE-файл. Запуск этих файлов приводит к поражению компьютера вредоносной программой DarkCrystal RAT и предоставляет злоумышленникам возможность скрытого несанкционированного доступа к этому компьютеру.

В связи с этим Госспецсвязи призывает быть бдительными, даже если сообщение поступило от знакомых, не загружать и не открывать подозрительные файлы, обязательно настраивать многофакторную аутентификацию, обращаться к CERT-UA.

 

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Одесса внедряет платформу цифровизации городских услуг MISTO

Количество перенесенных номеров мобильной связи в январе достигло самого высокого показателя, в феврале упало вдвое - НКЭК

Юрчишин выступил за ограничение телеграма в Украине и считает целесообразным вывести из него все официальные коммуникации государства

Федоров анонсировал новый проект "Дии" по созданию венчурных фондов для поддержки технологических стартапов

"Нова пошта" в Чехии запустила доставку посылок в собственные пункты выдачи

Шмыгаль: Принимаем важное решение, являющееся частью обретения роумингового "безвиза" с Евросоюзом

Телеканал "FreeДом": 90% просмотров на YouTube-канале обеспечивается зарубежной аудиторией

DeepSeek может выпустить новую ИИ-модель в апреле, основатель не хочет продавать акции

Apple готовит масштабное изменение интерфейсов iPhone, iPad и Mac

Шмыгаль: Принимаем важное решение, являющееся частью обретения роумингового "безвиза" с Евросоюзом

РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА