Українські військові потрапили під кібератаки через популярний месенджер Signal. CERT-UA повідомляє про отримання від компанії Trendmicro інформації про підозрілі файли, які намагаються виглядати як рекрутингові повідомлення 3-ї ОШБр та ЦАХАЛ.
Кіберзлочинці використовують архіви із LNK-файлами, які, при відкритті в Signal, запускають ланцюгову реакцію інфікування шкідливими програмами REMCOSRAT і REVERSESSH. Це відкриває зловмисникам несанкціонований віддалений доступ до пристроїв.
Фахівці CERT-UA зауважують, що файли-ярлики містять команди для завантаження, що приховані у HTA-файлі, який викликає обфускований VBScript-код. Це спричиняє запуск PowerShell-команди, що розшифровує, декомпресує і запускає шкідливий PowerShell-сценарій.
Атаки мають тематику війни, використовуючи назви документів, які є релевантними для військових, такі як “опитування полоненого” чи “геолокації”.
Signal, як безпечний месенджер, стає об’єктом вибору для військових, але тепер з’являється загроза безпеці. Наразі, CERT-UA вживає заходів для захисту від цих кібератак.
Нещодавно російське телебачення також повідомило, що росія має можливість читати видалені повідомлення в Telegram, підкреслюючи ростучі загрози для кібербезпеки.
Експерт поділився прогнозами щодо нових продуктів Apple, які ми можемо побачити найближчим часом, і ці…
Apple готує перший складаний iPhone, який стане частиною глобального оновлення лінійки. За інформацією аналітиків, пристрій…
Глава аналітичної компанії Display Supply Chain Consultants (DSCC) Росс Янг поділився планами Apple щодо розширення…
Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…
У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…
The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…