Кіберзлочинці використовують тематику закупівель БпЛА для атак на оборонні підприємства

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, зафіксувала нові кібератаки проти українських оборонних підприємств з використанням тематики закупівель БпЛА.

Для своїх цілей хакери використовують декілька видів шкідливого програмного забезпечення і можуть представлятись працівниками державних органів для підвищення довіри.

Зловмисники надсилають електронний лист із вкладенням у вигляді ZIP-файлу, що містить PDF-документ з посиланням. Жертві пропонується перейти за посиланням, щоб нібито «завантажити відсутні шрифти».

При переході за посиланням на комп’ютер жертви завантажується файл «adobe_acrobat_fonts_pack.exe», що є насправді шкідливою програмою GLUEEGG, призначеною для дешифрування та запуск завантажувача DROPCLUE.

DROPCLUE здійснює завантаження та відкриття на комп’ютері двох файлів: файлу-приманки у форматі PDF, а також EXE-файлу «font-pack-pdf-windows-64-bit», який в кінцевому результаті забезпечує завантаження та встановлення легітимної програми для віддаленого управління ATERA.

В результаті, зловмисники отримують можливість несанкціонованого доступу до комп’ютера жертви.

Будьте пильними, навіть якщо відправник листа представляється державним працівником.

Не завантажуйте і не відкривайте підозрілі файли.

Звертайтеся до CERT-UA, якщо підозрюєте, що могли стати жертвами атаки:

[email protected],

 моб. +38 (044) 281-88-25.

 Ворожа активність відстежується за ідентифікатором UAC-0180. Це угруповання активно атакує співробітників оборонних підприємств та Сил оборони України, постійно оновлюючи арсенал різноманітних шкідливих програм, але їх зловмисна діяльність не обмежується Україною, повідомляють в Держспецзв’язку.

Не забудьте підписатись на наш телеграм-канал. Там ще більше оперативної інформації!

Не забудьте підписатись на наш телеграм-канал

По тематике

Наймасштабнішої кібератаки зазнали державні реєстри - на відновлення роботи треба два тижні
20.12.2024 09:29

Наймасштабнішої кібератаки зазнали державні реєстри - на відновлення роботи треба два тижні

19 грудня відбулася наймасштабніша зовнішня кібератака на державні реєстри України за останній час....

Інші країни вивчатимуть досвід України в боротьбі з кібератаками
14.11.2024 18:34

Інші країни вивчатимуть досвід України в боротьбі з кібератаками

Уряди, безпекові та військові організації інших країн навчатимуться протидіяти кібератакам на українському досвіді....

Фахівці ГУР знищили бази даних низки російських ресурсів
08.09.2024 19:37

Фахівці ГУР знищили бази даних низки російських ресурсів

7 вересня 2024 року кіберфахівці Головного управління розвідки Міноборони України атакували низку російських ресурсів....

ФБР розслідує справу проти росіян, причетних до кібератак на Україну та країни НАТО
07.09.2024 15:37

ФБР розслідує справу проти росіян, причетних до кібератак на Україну та країни НАТО

Напередодні російського повномасштабного вторгнення 2022 року обвинувачені здійснили масштабну кібератаку на комп’ютерні системи десятків держустанов України....

Кіберармія паралізувала російського розробника ядерних боєприпасів
17.08.2024 18:32

Кіберармія паралізувала російського розробника ядерних боєприпасів

Кіберфахівці ГУР МОУ спільно з хакерською групою «ВО Team» продуктивно попрацювали під чєлябінском та паралізували роботу підприємства, яке розробляє  ядерну...

view counter
view counter
Новости партнеров
Погода, Новости, загрузка...
view counter
Загружаем курсы валют от minfin.com.ua
18
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
У Сумах пройшов благодійний ярмарок на підтримку ЗСУ з нагоди Дня Конституції України
19
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
Суми. Вечірні враження
30
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022
День вишиванки - 2022

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.