Хакери атакують працівників державного та оборонного сектору через Signal

Зображення: Приклад ланцюга ураження/CERT-UA

Джерело: Держспецзв’язку

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про цільові кібератаки проти державних службовців, військових та представників оборонних підприємств України.

Для своїх цілей зловмисники використовують шкідливу програму DarkCrystal RAT, яку поширюють через популярний серед військових месенджер Signal.

Аби підвищити рівень довіри до таких повідомлень, для відправлення може використовуватися скомпрометований обліковий запис людини зі списку контактів або спільних груп жертви.

Схема атаки
  • Жертві надходить повідомлення, в якому міститься архів, пароль до нього та зауваження щодо необхідності відкриття файлу на комп’ютері.
  • Архів містить виконуваний файл із розширеннями “.pif” або “.exe”, який, своєю чергою, є RARSFX-архівом і містить VBE-файл, BAT-файл, та EXE-файл.
  • Запуск цих файлів призводить до ураження комп’ютера шкідливою програмою DarkCrystal RAT і надає зловмисникам можливість прихованого несанкціонованого доступу до цього комп’ютера.
CERT-UA відзначає наступні тенденції:
  • Збільшення кібератак з використанням месенджерів.
  • Активне використання скомпрометованих облікових записів.
Та, у зв’язку з цим, закликає:
  • Бути пильними, навіть якщо повідомлення надійшло від знайомих.
  • Не завантажувати і не відкривати підозрілі файли.
  • Обов’язково налаштовувати багатофакторну автентифікацію.
  • Звертатися до CERT-UA у разі виявлення підозрілої активності: [email protected], моб.+38 (044) 281-88-25.

Описана активність відстежується CERT-UA за ідентифікатором UAC-0200.

Російська пропаганда активно поширює заяви глави РФ Володимира Путіна про нібито великі успіхи РФ у допомозі країнам Африки долати епідемічні хвороби. Проте, насправді така співпраця – один із проявів багатовимірної стратегії Кремля щодо збільшення залежності країн континенту від РФ, пояснили у ЦПД.

Вашингтон погрожує зупинити участь у дипломатичних зусиллях щодо припинення війни РФ проти України. Причиною стало поглиблення розбіжностей між США та Україною щодо майбутнього окупованих Росією територій.

Рішення Вінницького окружного адміністративного суду, яким визнано протиправною відмову лідеру “Євросолідарності” Петру Порошенку у перетині державного кордону, набрало законної сили 22 квітня, підтвердив адвокат нардепа Ігор Головань.

Офіційні представники США, України та Європи провели “змістовні” зустрічі з метою відновити мирні переговори після скасування поїздки держсекретаря США Марко Рубіо. Його відсутність викликала сумніви щодо прогресу у переговорах.

Оперативно-стратегічне угруповання військ “Хортиця” повідомило, що російські війська намагаються до 9 травня вийти на адміністративний кордон Дніпропетровської та Донецької областей на Покровському напрямку, де нині тривають важкі бої.