Ворожі хакери атакують: лісництва, судово-медичні установи та заводи

У Держспецзв’язку повідомляють, що зловмисники почали використовувати листи із вкладеннями у вигляді подвійних архівів з LNK або HTA файлами. При цьому, їх дії дають зловмисникам можливість запускати шкідливі програми на комп'ютері жертви без її згоди

147

Подобаються наші матеріали? Додайте нас в улюблені джерела Google, щоб частіше бачити наші новини в пошуку та ШІ-оглядах в Google.

Додати

Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку, зафіксувала нові кібератаки, здійснені хакерським злочинним угрупованням UAC-0099.


Протягом 2022–2023 років згадане угрупування отримало несанкціонований віддалений доступ до кількох десятків комп’ютерів в Україні.


Цього разу в зоні ризику опинилися державні організації, зокрема, лісництва, судово-медичні установи та промислові підприємства.


Зловмисники продовжують використовувати традиційні методи для проникнення в інформаційні системи: фішингові електронні листи з шкідливими вкладеннями. Однак, методи та інструменти атак постійно вдосконалюються.


Цього разу зловмисники почали використовувати листи із вкладеннями у вигляді подвійних архівів з LNK або HTA файлами. При цьому, деякі архіви могли містити експлойт для відомої вразливості WinRAR CVE-2023-38831. Ця вразливість давала зловмисникам можливість запускати шкідливі програми на комп'ютері жертви без її згоди.


В CERT-UA звертають увагу на ускладнення інструментарію, який застосовують зловмисники. Якщо раніше вони використовували простий VBS-скрипт LONEPAGE, то зараз вони застосовують більш складну схему з шифруванням та дешифруванням файлів на зараженій машині.


Крім того, кіберзлочинці продовжують використовувати сервіси Cloudflare для приховування своєї діяльності та підвищення стійкості інфраструктури.


Джерело: Держспецзв’язку

147

4

9

3

16

2

15

1

316

1

9

1

5

1

9

1

8

4

281

6

327

5

559

3

28

3

15

3

17

3

14

3

68

6

1046

4

93

3

311

5

1070