російські хакери атакують держоргани України через Signal, – Держспецзв’язку

російські хакери атакують держоргани України через Signal, – Держспецзв’язку

російські хакерські угруповання, ймовірно підконтрольні спецслужбам РФ, запустили нову хвилю цільових атак на державні органи України. Зловмисники використовують месенджер Signal як канал доставки шкідливих Word-документів із вбудованими макросами.

Про це повідомили у Держспецзв’язку.

За інформацією Держспецзв’язку, за атаками стоїть угруповання APT28 (відоме також як UAC-0001). Їхньою метою є отримання віддаленого доступу до комп’ютерів для шпигунства та викрадення даних.

Після активації макросу в документі (наприклад, “Акт.doc”) запускається прихований інструмент зараження. Він закріплює в системі хакерський компонент COVENANT, який підключається до легітимного хмарного сервісу Koofr для отримання подальших команд.

Далі на уражений пристрій завантажується бекдор BEARDSHELL – шпигунська програма, що надає хакерам повний віддалений контроль над комп’ютером.

У Держспецзв’язку закликають державні організації бути особливо уважними до будь-яких повідомлень у Signal, що містять підозрілі файли. Про такі активності слід негайно повідомляти відповідні органи.


[wp_show_posts id=”1014712″]

матеріал підготував/ла: Дмитро Кравченко

Читайте нас у Telegram

Приєднатися
Поділитись новиною:

Схожі новини: