Хакери атакують працівників державного та оборонного сектору через Signal

Зображення: Приклад ланцюга ураження/CERT-UA

Джерело: Держспецзв’язку

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про цільові кібератаки проти державних службовців, військових та представників оборонних підприємств України.

Для своїх цілей зловмисники використовують шкідливу програму DarkCrystal RAT, яку поширюють через популярний серед військових месенджер Signal.

Аби підвищити рівень довіри до таких повідомлень, для відправлення може використовуватися скомпрометований обліковий запис людини зі списку контактів або спільних груп жертви.

Схема атаки
  • Жертві надходить повідомлення, в якому міститься архів, пароль до нього та зауваження щодо необхідності відкриття файлу на комп’ютері.
  • Архів містить виконуваний файл із розширеннями “.pif” або “.exe”, який, своєю чергою, є RARSFX-архівом і містить VBE-файл, BAT-файл, та EXE-файл.
  • Запуск цих файлів призводить до ураження комп’ютера шкідливою програмою DarkCrystal RAT і надає зловмисникам можливість прихованого несанкціонованого доступу до цього комп’ютера.
CERT-UA відзначає наступні тенденції:
  • Збільшення кібератак з використанням месенджерів.
  • Активне використання скомпрометованих облікових записів.
Та, у зв’язку з цим, закликає:
  • Бути пильними, навіть якщо повідомлення надійшло від знайомих.
  • Не завантажувати і не відкривати підозрілі файли.
  • Обов’язково налаштовувати багатофакторну автентифікацію.
  • Звертатися до CERT-UA у разі виявлення підозрілої активності: [email protected], моб.+38 (044) 281-88-25.

Описана активність відстежується CERT-UA за ідентифікатором UAC-0200.

У Генеральному штабі ЗСУ поінформували про оперативну ситуацію на фронті станом на 22:00 13 лютого. З початку доби відбулося 194 бойових зіткнення.

В Одесі затримали військовослужбовця ТЦК, котрий вимагав гроші за зняття чоловіків з розшуку та працевлаштування на критичне підприємство з бронюванням. Кожен етап фігурант оцінював по різному, а у разі відмови платити залякував службою на нулі.

Світові медіа відреагували на дискваліфікацію українського скелетоніста Владислава Гераскевича на Олімпіаді-2026 у Мілані-Кортіні. Спортсмена зняли зі старту після відмови виступати без шолома із зображеннями загиблих на війні українських атлетів. Видання назвали ситуацію однією з головних криз початку Ігор.

Інтернаціональні легіони ЗСУ офіційно інтегрували до складу штурмових підрозділів Сухопутних військ. Як пояснили у командуванні, це дозволило посилити бойову ефективність, надати доступ до нового озброєння та логістики та відкрити нові можливості кар’єрного розвитку для іноземних добровольців. 

У Львові затримали російського інформатора, котрий збирав дані про місця дислокації Сил оборони для ракетних ударів РФ.