Українська урядова команда реагування на комп'ютерні надзвичайні події (CERT-UA), яка діє під керівництвом Держспецзв'язку, попереджає про небезпеку цільових кібератак на військовослужбовців, державних службовців та представників оборонних підприємств. Зловмисники активно використовують шкідливу програму DarkCrystal RAT, що поширюється через військовий месенджер Signal. Про це повідомляє Держспецзв’язку.
Атака відбувається за допомогою спеціально підготовленого повідомлення, яке містить архів з паролем та закликом відкрити файл на комп'ютері. Виконуваний файл в архіві містить VBE-файл, BAT-файл та EXE-файл, які призводять до зараження комп'ютера DarkCrystal RAT, надаючи зловмисникам несанкціонований доступ до системи.
CERT-UA зафіксувала зростання кількості кібератак через месенджери та активне використання скомпрометованих облікових записів. У зв'язку з цим команда закликає до обережності при отриманні повідомлень навіть від знайомих, не завантажувати та не відкривати підозрілі файли, а також встановлювати багатофакторну автентифікацію.
У випадку виявлення підозрілої активності CERT-UA рекомендує звертатися до них за контактами: [email protected], моб. +38 (044) 281-88-25. Ця активність відстежується CERT-UA під ідентифікатором UAC-0200.
Підписуйтесь на наш Telegram-канал t.me/sudua та на Google Новини SUD.UA, а також на наш VIBER, сторінку у Facebook та в Instagram, щоб бути в курсі найважливіших подій.