Хакери атакують працівників державного та оборонного сектору через Signal

Зображення: Приклад ланцюга ураження/CERT-UA
Джерело: Держспецзв’язку
Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про цільові кібератаки проти державних службовців, військових та представників оборонних підприємств України.
Для своїх цілей зловмисники використовують шкідливу програму DarkCrystal RAT, яку поширюють через популярний серед військових месенджер Signal.
Аби підвищити рівень довіри до таких повідомлень, для відправлення може використовуватися скомпрометований обліковий запис людини зі списку контактів або спільних груп жертви.
Схема атаки
- Жертві надходить повідомлення, в якому міститься архів, пароль до нього та зауваження щодо необхідності відкриття файлу на комп’ютері.
- Архів містить виконуваний файл із розширеннями “.pif” або “.exe”, який, своєю чергою, є RARSFX-архівом і містить VBE-файл, BAT-файл, та EXE-файл.
- Запуск цих файлів призводить до ураження комп’ютера шкідливою програмою DarkCrystal RAT і надає зловмисникам можливість прихованого несанкціонованого доступу до цього комп’ютера.
CERT-UA відзначає наступні тенденції:
- Збільшення кібератак з використанням месенджерів.
- Активне використання скомпрометованих облікових записів.
Та, у зв’язку з цим, закликає:
- Бути пильними, навіть якщо повідомлення надійшло від знайомих.
- Не завантажувати і не відкривати підозрілі файли.
- Обов’язково налаштовувати багатофакторну автентифікацію.
- Звертатися до CERT-UA у разі виявлення підозрілої активності: [email protected], моб.+38 (044) 281-88-25.
Описана активність відстежується CERT-UA за ідентифікатором UAC-0200.
- Хакерські групи, пов’язані з російським військовим розвідувальним відомством ГРУ, активно використовували месенджери, зокрема Telegram та Signal, для поширення шкідливого програмного забезпечення. Ці атаки, які були виявлені у другому півріччі 2023 року, мають на меті враження на мобільні пристрої та системи військових.
- У Державній службі спеціального зв’язку та захисту інформації України попередили про зростання кількості кібератак на бухгалтерів.
- Служба безпеки України спільно з ФБР та партнерами з ЄС викрила міжнародну мережу хакерів, які розробляли віруси-вимагачі для атак на американські та європейські компанії.
- У Державній службі спеціального зв’язку та захисту інформації України попередили про кіберзагрозу для Сил оборони України.
1 жовтня на Краснозаводському хімічному заводі у Московській області сталася детонація, після якої почалася пожежа. Попередньо, загинули семеро осіб. На підприємстві виробляють вибухові речовини й компоненти для ракетного озброєння.
Росія планує зберегти військові витрати на рекордному рівні щонайменше протягом наступних трьох років, одночасно розширюючи пошук додаткових джерел доходів: від надприбутків від гірничодобувної промисловості до доходів від продажу конфіскованих активів. Про це свідчить поданий 1 жовтня урядом РФ законопроєкт про бюджет.
У містах Вишгород, Васильків та Обухів зафіксовано погіршення стану атмосферного повітря, свідчать результати спостережень моніторинговими постами.
Парламентська асамблея Ради Європи у резолюції не визнала результатів парламентських “виборів” до Державної думи РФ, які відбулися 18-20 вересня. В іншій резолюції мовиться про можливість створити під егідою РЄ спеціальний фінансовий механізм, який дозволить перенаправити Україні заморожені росактиви на виплату компенсації, яку Києву присудив Європейський суд з прав людини у міждержавних справах проти Росії.
Від початку повномасштабного вторгнення російські атаки пошкодили в Києві понад 300 закладів освіти. Серед них – школи, дитячі садки, заклади професійної освіти, позашкільні установи та виші.