Украинские военнослужащие получили подозрительные сообщения от хакеров, которые пытались заразить их компьютеры вредоносным программным обеспечением, используя предложение о рекрутинге в 3-ю отдельную штурмовую бригаду или Армию обороны Израиля (ЦАХАЛ), - сообщило Госспецсвязи.
Правительственная команда реагирования на компьютерные чрезвычайные события Украины CERT-UA приняла меры в связи с серией кибератак. Хакеры распространяли в мессенджере Signal сообщения, которые содержали вредоносное программное обеспечение, предлагая военным присоединиться к 3-й отдельной штурмовой бригаде Вооруженных Сил Украины и ЦАХАЛ.
Специалисты американо-японской компании Trendmicro зафиксировали подозрительную активность в конце декабря 2023 года и сообщили об этом CERT-UA. Сообщения от злоумышленников содержали файлы-архивы, запуск которых мог привести к заражению компьютеров вредоносными программами REMCOSRAT и REVERSESSH. Хакеры пытались сделать эти сообщения привлекательными для военных, предоставляя им заголовки, которые касались "опроса пленного", "геолокации", "команд кодирования", "позывных" и других.
В CERT-UA подчеркнули, что хотя использован публично доступный инструментарий (что может привести к выявлению сходства с другими атаками), описанная активность по другим специфическим признакам является отдельным кластером киберугроз, который отслеживается по идентификатору UAC-0184.
Подписывайтесь на наш Тelegram-канал t.me/sudua и на Google Новости SUD.UA, а также на нашу страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.