Новини

Російські хакери запустили хвилю цільових атак на державні органи України через Signal

Навігація та корисні матеріали

Підконтрольне спецслужбам РФ угруповання APT28 (воно ж UAC-0001) використовує месенджер Signal як канал доставки шкідливих Word-документів з вбудованими макросами (наприклад, Акт.doc).

Метою цих атак є отримання віддаленого доступу до комп’ютерів для шпигунства та викрадення даних, повідомляють у Держспецзв’язку.

Після активації макросу запускається прихований інструмент зараження, який закріплює в системі хакерський компонент COVENANT, який підключається до легітимного хмарного сервісу Koofr, і отримує подальші команди.

Далі на пристрій завантажується бекдор BEARDSHELL – шпигунська програма, що дає повний віддалений контроль над ураженим комп’ютером.

У Держспецзв’язку закликають організації бути особливо уважними до будь-яких повідомлень у Signal з підозрілими файлами та негайно повідомляти про такі активності.

Знайшли помилку? Виділіть текст на натисніть комбінацію Ctrl+Enter.

Навігація та корисні матеріали

Огляд конфіденційності
Центр стратегічних комунікацій

Цей веб-сайт використовує файли cookie, щоб ми могли забезпечити вам найкращу взаємодію з користувачами. Інформація про файли cookie зберігається у вашому браузері та виконує такі функції, як розпізнавання вас, коли ви повертаєтеся на наш веб-сайт, і допомагає нашій команді зрозуміти, які розділи веб-сайту ви вважаєте найбільш цікавими та корисними.

Обовʼязкові файли cookie

Обовʼязкові cookie мають бути ввімкнені завжди, щоб ми могли зберегти ваші налаштування для налаштувань файлів cookie.

Якщо ви вимкнете цей файл cookie, ми не зможемо зберегти ваші налаштування. Це означає, що кожного разу, коли ви відвідуєте цей веб-сайт, вам потрібно буде знову ввімкнути або вимкнути файли cookie.

Сторонні куки

This website uses Google Analytics to collect anonymous information such as the number of visitors to the site, and the most popular pages.

Keeping this cookie enabled helps us to improve our website.

Звіт про орфографічну помилку

Наступний текст буде надіслано до нашої редакції: