Військових попереджають про хакерську атаку

Військових попереджають про хакерську атаку
Військових попереджають про хакерську атаку

Урядова команда реагування на комп’ютерні надзвичайні ситуації CERT-UA попереджає про активну кібератаку, спрямовану на користувачів програми для військових «Армія+».

Про це повідомили спеціалісти Державної служби спеціального зв’язку та захисту інформації України.

«Зловмисники створили низку фальшивих веб-сайтів, що імітують офіційну сторінку програми. При відвідуванні таких ресурсів користувачам пропонується завантажити файл, що виконується під назвою «ArmyPlusInstaller-v.0.10.23722.exe» (назва може змінюватися)», – йдеться в повідомленні.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA при Держспецзв’язку виявила активну атаку, спрямовану на користувачів додатку для військовослужбовців.

Як діють зловмисники:

  • Створюють фейкові вебсайти, що імітують офіційну сторінку додатку.
  • Пропонують завантажити файл з назвою на кшталт "ArmyPlusInstaller-v.0.10.23722.exe".

При запуску файлу користувач активує шкідливу програму, яка:

  • Встановлює прихований доступ до комп’ютера.
  • Відправляє конфіденційні дані через мережу Tor.
  • Створює можливість для прихованого контролю комп’ютера.

CERT-UA пов’язує цю активність з хакерською групою UAC-0002 (SandWorm), яка вже використовувала схожі методи у минулому.

«Є достатньо підстав вважати, що ця атака пов’язана з відомою хакерською групою UAC-0002 (Sandworm), яка раніше робила подібні атаки. У першій половині 2024 року вони використовували троянські файли, замасковані під програми Microsoft Office, для зараження комп’ютерів», – зазначили у Держспецзв’язку.

У відомстві закликали бути уважними та звертатися до CERT-UA: incidents@cert.gov.ua, моб.+38 (044) 281-88-25.

Зауважимо, що хакерське угруповання SandWorm є штатним підрозділом російського ГРУ. Раніше СБУ встановила, що саме вони реалізували атаку на "Київстар".

Також відомо, що хакерське угруповання Sandworm, яке пов’язане з росіянами, у жовтні 2022 року провело кібератаку на енергосистему України. Вона збіглася з масованим обстрілом.

Сторінка для друку

Читайте по темі:

Права військових і «бусифікація»: Умєров і Лубінець обговорили ключові проблеми ЗСУ
У 2024 році понад 100 чехів просили дозволу воювати за Україну: що вирішив Президент Чехії
В Україні запровадять електронні військові посвідчення у додатку «Армія+»: в Міноборони назвали терміни
Генштаб повідомив про активні бойові дії в Курській області
Сирський доручив посилити 155-ту механізовану бригаду після масових випадків СЗЧ
Несподіваний "сюрприз" від ЗСУ: українські військові атакували армію РФ на різних напрямках у Курській області
ЗСУ відновили втрачені рубежі біля Кремінної - ISW
Нові тактичні маневри росіян: окупанти обирають обхід Покровська замість прямого штурму
У Пентагоні попередили про можливі затримки у постачанні допомоги Україні до 20 січня
Привозять неліквід: командир 78 полку різко розкритикував мобілізацію та стан новобранців

Коментарі:

comments powered by Disqus