Українські військовослужбовці отримали підозрілі повідомлення від хакерів, які намагалися заражити їх комп'ютери шкідливим програмним забезпеченням, використовуючи пропозицію про рекрутинг до 3-ї окремої штурмової бригади або Армії оборони Ізраїлю (ЦАХАЛ), – повідомило Держспецзв'язку.
Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA вжила заходів у зв'язку з серією кібератак. Хакери поширювали у месенджері Signal повідомлення, які містили шкідливе програмне забезпечення, пропонуючи військовим приєднатися до 3-ї окремої штурмової бригади Збройних Сил України та ЦАХАЛ.
Фахівці американо-японської компанії Trendmicro зафіксували підозрілу активність наприкінці грудня 2023 року і сповістили про це CERT-UA. Повідомлення від зловмисників містили файли-архіви, запуск яких міг призвести до зараження комп'ютерів шкідливими програмами REMCOSRAT і REVERSESSH. Хакери намагалися зробити ці повідомлення привабливими для військових, надаючи їм заголовки, які стосувалися "опитування полоненого", "геолокації", "команд кодування", "позивних" та інших.
В CERT-UA підкреслили, що хоча використано публічно доступний інструментарій (що може призвести до виявлення схожостей з іншими атаками), описана активність за іншими специфічними ознаками є окремим кластером кіберзагроз, який відстежується за ідентифікатором UAC-0184.
Підписуйтесь на наш Telegram-канал t.me/sudua та на Google Новини SUD.UA, а також на нашу сторінку у Facebook та в Instagram, щоб бути в курсі найважливіших подій.