ua en ru

Хакери РФ використовують для кібератак тематику військовополонених із Курського напрямку

Хакери РФ використовують для кібератак тематику військовополонених із Курського напрямку Фото: хакери РФ використовують для кібератак тематику військовополонених із Курського напрямку (Getty Images)

Російські хакери використовують тематику військовополонених із Курського напрямку для поширення шкідливого програмного забезпечення.

Про це повідомляє РБК-Україна з посиланням на пресслужбу Держспецзв'язку.

"Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє у складі Держспецзв'язку, зафіксувала кібератаки за допомогою електронних листів з тематикою військовополонених", - йдеться в повідомленні.

Зазначається, що такі листи містять фотографії з зображеннями нібито військовополонених та посилання для завантаження архіву "spysok_kursk.zip". В архіві знаходиться файл з розширенням CHM та назвою "список вп, що вибувають. курск."

Відкриття цього файлу призведе до завантаження на комп’ютер компонентів вже відомої шпигунської програми SPECTR, а також нової програми FIRMACHAGENT, призначенням якої є вивантаження викрадених даних на сервер управління.

За атаку відповідальне угруповання UAC-0020 (Vermin), пов’язане із силовими відомствами тимчасово окупованого Луганська.

Фахівці рекомендують наступні кроки, щоб вберегтися від кіберзагрози:

  1. Обмежте права облікових записів користувачів шляхом видалення їх з груп "Administrators"/"Адміністратори", щоб скоротити поверхню атаки.
  2. Застосуйте відповідні політики (SRP/AppLocker) для унеможливлення запуску користувачами файлів з розширенням .CHM та powershell.exe.