Кібербезпека

Нова кіберзагроза для українських військових: розсилка небезпечних файлів у Signal, які маскуються під рекрутингові повідомлення

⠀Поширити:

Експерти компанії Trendmicro та CERT-UA повідомили про новий вид кібератак в месенджері Signal, спрямованих на військовослужбовців Збройних Сил України. Атаки відбуваються під прикриттям рекрутингових повідомлень від 3-ї окремої штурмової бригади та Армії оборони Ізраїлю (ЦАХАЛ).

Спеціалісти виявили підозрілі файли, що містили LNK-файли із запуском шкідливих програм REMCOSRAT і REVERSESSH. Зазначено, що атаки розпочалися не пізніше листопада 2023 року та використовували месенджер Signal для поширення.


Channel Tech в Telegram Актуальні новини та аналітика
Підписатися

Зловмисники використовують обфусковані команди для запуску шкідливих програм та документів-приманок, таких як “опитування полоненого”, “геолокації” та інші, які цікавлять військових.

Хоча атаки використовують публічно доступні інструменти, вони мають унікальні ознаки та слідують за ідентифікатором UAC-0184. В разі виявлення підозрілої активності, рекомендується негайно повідомляти Центр кібербезпеки ІТС (в/ч А0334; email: [email protected]).

Подобається Channel Tech? Ви можете підтримати незалежний проєкт
Підтримати
⠀Поширити:

Vitaliy Kairov

Засновник видання. Пишу про технології, гаджети та софт. Ціную об'єктивність, якісний звук та лаконічність.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *