Кіберзлочинці використовують тематику закупівель БпЛА для атак на оборонні підприємства

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, зафіксувала нові кібератаки проти українських оборонних підприємств з використанням тематики закупівель БпЛА.

Для своїх цілей хакери використовують декілька видів шкідливого програмного забезпечення і можуть представлятись працівниками державних органів для підвищення довіри.

Зловмисники надсилають електронний лист із вкладенням у вигляді ZIP-файлу, що містить PDF-документ з посиланням. Жертві пропонується перейти за посиланням, щоб нібито «завантажити відсутні шрифти».

При переході за посиланням на комп’ютер жертви завантажується файл «adobe_acrobat_fonts_pack.exe», що є насправді шкідливою програмою GLUEEGG, призначеною для дешифрування та запуск завантажувача DROPCLUE.

DROPCLUE здійснює завантаження та відкриття на комп’ютері двох файлів: файлу-приманки у форматі PDF, а також EXE-файлу «font-pack-pdf-windows-64-bit», який в кінцевому результаті забезпечує завантаження та встановлення легітимної програми для віддаленого управління ATERA.

В результаті, зловмисники отримують можливість несанкціонованого доступу до комп’ютера жертви.

Будьте пильними, навіть якщо відправник листа представляється державним працівником.

Не завантажуйте і не відкривайте підозрілі файли.

Звертайтеся до CERT-UA, якщо підозрюєте, що могли стати жертвами атаки:

incidents@cert.gov.ua,

 моб. +38 (044) 281-88-25.

 Ворожа активність відстежується за ідентифікатором UAC-0180. Це угруповання активно атакує співробітників оборонних підприємств та Сил оборони України, постійно оновлюючи арсенал різноманітних шкідливих програм, але їх зловмисна діяльність не обмежується Україною, повідомляють в Держспецзв’язку.

Не забудьте підписатись на наш телеграм-канал. Там ще більше оперативної інформації!

Не забудьте підписатись на наш телеграм-канал

view counter

По тематике

Українська розвідка разом із кіберволонтерами атакувала майже сотню російських веб-ресурсів
16.07.2024 14:17

Українська розвідка разом із кіберволонтерами атакувала майже сотню російських веб-ресурсів

15 липня 2024 року волонтерська хакерська спільнота спільно з кіберфахівцями ГУР МО України атакували близько 100 веб-ресурсів у просторі держави-агресора...

Хакери отримали доступ до секретних даних про хімічну зброю
27.06.2024 12:07

Хакери отримали доступ до секретних даних про хімічну зброю

Агентство CISA підтвердило січневий злом своєї системи Chemical Security Assessment Tool (CSAT), під час якого хакери зламали пристрій Ivanti, що...

Ідентифіковано хакерів російського гру, які атакували «Київстар», матеріали справи передадуть в Гаагу,
04.04.2024 15:55

Ідентифіковано хакерів російського гру, які атакували «Київстар», матеріали справи передадуть в Гаагу,

Кіберфахівці та слідчі Служби безпеки України збирають доказову базу на хакерів головного розвідувального управління генерального штабу рф (більш відомого як...

За два роки зафіксувано 800 кібератак на держустанови України
19.03.2024 10:31

За два роки зафіксувано 800 кібератак на держустанови України

За час повномасштабного вторгнення зафіксували 800 кібератак на держустанови України...

Сумська ОВА завела нову сторінку в фейсбуці через хакерів
19.03.2024 10:29

Сумська ОВА завела нову сторінку в фейсбуці через хакерів

Володимир Артюх: «Крім постійних обстрілів Сумщини, ворог також здійснює атаки у кіберпросторі»....

view counter
view counter
Новости партнеров
Погода, Новости, загрузка...
view counter
Загружаем курсы валют от minfin.com.ua
18
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
19
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
30
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.