Зафиксирована серия кибератак со стороны хакеров, в ходе которых злоумышленники рассылали в мессенджере Signal украинским военнослужащим сообщения с вредоносным программным обеспечением (ПО) на тему рекрутинга в 3-ю отдельную штурмовую бригаду ВСУ и Армию обороны Израиля (ЦАХАЛ)
Об этом сообщает РБК-Украина со ссылкой на Государственную службу специальной связи и защиты информации Украины (Госспецсвязи).
Отмечается, что украинская правительственная команда реагирования на компьютерные чрезвычайные события CERT-UA на фоне таких серий кибератак уже приняла меры.
Подозрительную активность выявили специалисты американо-японской компании Trendmicro в конце декабря, и сообщили украинским специалистам.
"Сообщения злоумышленников содержат файлы-архивы, запуск содержимого которых приведет к заражению компьютера вредоносными программами REMCOSRAT и REVERSESSH. При этом, названия и содержимое архивов злоумышленники пытаются сделать интересными для военных - "опрос пленного", "геолокации", "команды кодировки", "позывные" и т.д.", - говорится в материале.
Пример цепи поражения (фото: cert.gov.ua)
Подробнее о технической стороне атаки можно прочитать в сообщении CERT-UA по этой ссылке.
В CERT-UA отмечают, что данная активность по другим специфическим признакам является "отдельным кластером киберугроз и отслеживается по идентификатору UAC-0184".
В Госспецсвязи призвали в случае обнаружения подозрительной активности на компьютерах и в информационно-коммуникационных системах ВСУ безотлагательно информировать Центр кибербезопасности ІТС (в/ч А0334; email: csoc@post.mil.gov.ua).
Напомним, после начала широкомасштабного вторжения российские хакеры не раз осуществляли массированные кибератаки на украинские госорганы и не только.
Ранее в Службе безопасности Украины сообщили, что киберспециалисты предотвратили попытку российских спецслужб проникнуть в электронную систему планирования операций ВСУ.
Перед этим в ноябре 2023 сообщалось, что россияне или другие злоумышленники пытаются сломать телефоны украинцев через мессенджер Signal.
Также осенью стало известно, что российские хакеры рассылают письма с вредными ссылками от Госспецсвязи.
Срочные и важные сообщения о войне России против Украины читайте на канале РБК-Украина в Telegram.