Мирненська громада
Херсонська область, Скадовський район

Хакери атакують працівників державного та оборонного сектору через Signal

Дата: 23.06.2024 11:09
Кількість переглядів: 104

Фото без опису

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, попереджає про цільові кібератаки проти державних службовців, військових і представників оборонних підприємств України.

Для своїх цілей зловмисники використовують шкідливу програму DarkCrystal RAT, яку розповсюджують через популярний серед військових месенджер Signal.

Щоб підвищити рівень довіри до таких повідомлень, для відправлення може використовуватися скомпрометований обліковий запис людини зі списку контактів або спільних груп жертви.

ℹ️ Схема атаки:

▪️жертві надходить повідомлення, в якому міститься архів, пароль до нього та зауваження щодо необхідності відкриття файлу на комп'ютері;

▪️архів містить виконуваний файл із розширеннями «.pif» або «.exe», який, своєю чергою, є RARSFX-архівом і містить VBE-файл, BAT-файл, та EXE-файл;

▪️ запуск цих файлів призводить до ураження комп'ютера шкідливою програмою DarkCrystal RAT і надає зловмисникам можливість прихованого несанкціонованого доступу до цього комп’ютера.

🧐 CERT-UA визначає такі тенденції:

🔻 збільшення кібератак з використанням месенджерів;

🔻 активне використання скомпрометованих облікових записів.

📢 Та, у зв’язку з цим, закликає:

🔹 бути пильними, навіть якщо повідомлення надійшло від знайомих;

🔹 не завантажувати і не відкривати підозрілі файли;

🔹 обов’язково налаштовувати багатофакторну автентифікацію;

🔹 звертатися до CERT-UA у разі виявлення підозрілої активності: cert@cert.gov.ua, моб.+38 (044) 281-88-25;

Описана активність відстежується CERT-UA за ідентифікатором UAC-0200.

👀 Більше деталей можна дізнатися у статті на сайті CERT-UA 👇

https://cert.gov.ua/article/6279561

 

Державна служба спеціального зв'язку та захисту інформації України 


« повернутися

Код для вставки на сайт

Вхід для адміністратора

Онлайн-опитування:

Увага! З метою уникнення фальсифікацій Ви маєте підтвердити свій голос через E-Mail
Скасувати

Результати опитування

Дякуємо!

Ваш голос було зараховано

Авторизація в системі електронних петицій

Ще не зареєстровані? Реєстрація

Реєстрація в системі електронних петицій

Зареєструватись можна буде лише після того, як громада підключить на сайт систему електронної ідентифікації. Наразі очікуємо підключення до ID.gov.ua. Вибачте за тимчасові незручності

Вже зареєстровані? Увійти

Відновлення забутого пароля

Згадали авторизаційні дані? Авторизуйтесь