ua en ru

Военных предупреждают о хакерской атаке: что известно

Военных предупреждают о хакерской атаке: что известно Фото: военным сообщили о новой угрозе (Виталий Носач, РБК-Украина)

В Украине зафиксировали новую кибератаку, направленную на пользователей приложения для военных. Злоумышленники используют фейковые веб-сайты для сбора данных.

Об этом сообщает РБК-Украина со ссылкой на заявление Государственной службы специальной связи и защиты информации Украины.

Правительственная команда реагирования на компьютерные чрезвычайные происшествия Украины CERT-UA при Госспецсвязи обнаружила активную атаку, направленную на пользователей приложения для военнослужащих.

Как действуют злоумышленники:

  • Создают фейковые веб-сайты, имитирующие официальную страницу приложения.
  • Предлагают скачать файл с названием вроде "ArmyPlusInstaller-v.0.10.23722.exe".

При запуске файла пользователь активирует вредоносную программу, которая:

  • Устанавливает скрытый доступ к компьютеру.
  • Отправляет конфиденциальные данные через сеть Tor.
  • Создает возможность для скрытого контроля компьютера.

Кто стоит за атакой

CERT-UA связывает эту активность с хакерской группой UAC-0002 (SandWorm), которая уже использовала похожие методы в прошлом.

Если вы заметили подозрительную активность, немедленно обратитесь в CERT-UA:

  • incidents@cert.gov.ua,
  • +38 (044) 281-88-25.