російські хакери атакують держоргани України через Signal, – Держспецзв’язку
російські хакери атакують держоргани України через Signal, – Держспецзв’язку
російські хакерські угруповання, ймовірно підконтрольні спецслужбам РФ, запустили нову хвилю цільових атак на державні органи України. Зловмисники використовують месенджер Signal як канал доставки шкідливих Word-документів із вбудованими макросами.
Про це повідомили у Держспецзв’язку.
За інформацією Держспецзв’язку, за атаками стоїть угруповання APT28 (відоме також як UAC-0001). Їхньою метою є отримання віддаленого доступу до комп’ютерів для шпигунства та викрадення даних.
Після активації макросу в документі (наприклад, “Акт.doc”) запускається прихований інструмент зараження. Він закріплює в системі хакерський компонент COVENANT, який підключається до легітимного хмарного сервісу Koofr для отримання подальших команд.
Далі на уражений пристрій завантажується бекдор BEARDSHELL – шпигунська програма, що надає хакерам повний віддалений контроль над комп’ютером.
У Держспецзв’язку закликають державні організації бути особливо уважними до будь-яких повідомлень у Signal, що містять підозрілі файли. Про такі активності слід негайно повідомляти відповідні органи.
[wp_show_posts id=”1014712″]
матеріал підготував/ла: Дмитро Кравченко

Слідкуйте за «Новини Полтавщини» в Google




