Хакери розсилали військовим повідомлення зі шкідливим ПЗ під виглядом рекрутингу - Держспецзв'язку

Хакери здійснили серію кібератак, під час яких вони розсилали військовослужбовцям Сил оборони повідомлення зі шкідливим програмним забезпеченням під виглядом рекрутингу до 3-ї окремої штурмової бригади ЗСУ та Армії оборони Ізраїлю (ЦАХАЛ). Про це повідомляється на сайті Держспецзв'язку 8 січня.

"Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв'язку, вжила заходів щодо серії кібератак, під час яких зловмисники розсилали в месенджері Signal військовослужбовцям ЗСУ повідомлення зі шкідливим програмним забезпеченням на тему рекрутингу до третьої окремої штурмової бригади ЗСУ та Армії оборони Ізраїлю (ЦАХАЛ)", - ідеться в повідомленні.

За інформацією від CERT-UA, фахівці американо-японської компанії Trendmicro виявили підозрілу активність наприкінці грудня 2023 року.

"Повідомлення зловмисників містять файли-архіви, запуск вмісту яких призведе до зараження комп'ютера шкідливими програмами REMCOSRAT і REVERSESSH. При цьому, назви та вміст архівів зловмисники намагаються зробити цікавими для військових - "опитування полоненого", "геолокації", "команди кодування", "позивні" тощо", - зазначають у Держспецзв'язку.

Також у CERT-UA зазначили, що, "незважаючи на використання публічно доступного інструментарію (що може призводити до виявлення схожості з іншими атаками), описана активність за іншими специфічними ознаками є окремим кластером кіберзагроз і відстежується за ідентифікатором UAC-0184".

Як повідомлялося, росія щодня завдає по 10 атак на українські сайти. 

Статті

Світ
22.01.2025
11:10

«Другий варіант дозволить нам диктувати умови на переговорах». Російські ЗМІ про Україну

Фактично ЗСУ перейшли до американської тактики «просочування». Вона характеризується безперервним промацуванням і тиском на оборону і вклинюванням маленьких груп, що загрожує в підсумку «перфоруванням» фронту»...
Донецьк
21.01.2025
12:34

Про що «забула» російська пропаганда. Хроніка першого бою за Донецький аеропорт

Пропагандисти «ДНР» продовжують брехати, що звільнення Донецького аеропорту від російських терористів та їхніх проксі стало початком «агресії України» проти мирних жителів Донецька.
Луганськ
20.01.2025
23:00

За два місяці звільнили 20 працівників. Запобігання корупції в релокованій МВА

Коли Сіверськодонецька МВА працювала на своїй території, прояви корупції могли бути на різних рівнях… Тепер, при роботі в релокації вони можливі лише у двох варіантах: або в публічних закупівлях, або у працевлаштуванні.
Всі статті