20:17 04.06.2024

Хакери атакують працівників державного й оборонного сектору через Signal

1 хв читати
Хакери атакують працівників державного й оборонного сектору через Signal

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв'язку, попереджає про цільові кібератаки проти державних службовців, військових і представників оборонних підприємств України.

"Для своїх цілей зловмисники використовують шкідливу програму DarkCrystal RAT, яку розповсюджують через популярний серед військових месенджер Signal", - повідомляють у телеграм-каналі Держспецзв'язку у вівторок.

Щоб підвищити рівень довіри до таких повідомлень, для відправлення може використовуватися скомпрометований обліковий запис людини зі списку контактів або спільних груп жертви, йдеться в повідомленні.

У повідомленні розписано схему атаки. Спочатку жертві надходить повідомлення, у якому міститься архів, пароль до нього й зауваження щодо необхідності відкриття файлу на комп'ютері. Архів містить виконуваний файл із розширеннями .pif або .exe, який, своєю чергою, є RARSFX-архівом і містить VBE-файл, BAT-файл і EXE-файл. Запуск цих файлів призводить до ураження комп'ютера шкідливою програмою DarkCrystal RAT і надає зловмисникам можливість прихованого несанкціонованого доступу до цього комп'ютера.

У зв'язку з цим Держспецзв'язку закликає бути пильними, навіть якщо повідомлення надійшло від знайомих, не завантажувати й не відкривати підозрілих файлів, обов'язково налаштовувати багатофакторну аутентифікацію, звертатися до CERT-UA.

 

ЩЕ ЗА ТЕМОЮ

РЕКЛАМА

ОСТАННЄ

Глобальний IT-збій минув без наслідків для Привату, Ощаду, Укргазу, Укрексіму, ОТП і Райфу

Інвестувавши в джерела альтернативного живлення близько 1 млрд грн, lifecell оцінює вимоги Держспецзв'язку як "украй складні"

Мобільний зв'язок залежить від наявності е/е в період зарядки джерел резервного живлення - "Київстар"

Кабмін поширив на прифронтові області систему спецтелерадіомовлення для блокування ворожих радіосигналів - Шмигаль

"Vodafone Україна": Вимоги, поставлені перед операторами Держспецзв'язком, "досить складні"

Українська бойова система Delta пройшла перевірку кібербезпеки за стандартами НАТО

Держспецзв'язку зобов'язало забезпечити роботу 60% базових станцій мобільного зв'язку без е/е

Німеччина досягла компромісу з мобільними операторами: китайське обладнання дозволене в мережі 5G

Кількість змін мобільного оператора зі збереженням номера MNP за 2 міс. зросла на 9,6%

Хакери отримали доступ до даних про дзвінки та СМС майже всіх стільникових абонентів AT&T

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА