Українські військові потрапили під кібератаки через популярний месенджер Signal. CERT-UA повідомляє про отримання від компанії Trendmicro інформації про підозрілі файли, які намагаються виглядати як рекрутингові повідомлення 3-ї ОШБр та ЦАХАЛ.
Кіберзлочинці використовують архіви із LNK-файлами, які, при відкритті в Signal, запускають ланцюгову реакцію інфікування шкідливими програмами REMCOSRAT і REVERSESSH. Це відкриває зловмисникам несанкціонований віддалений доступ до пристроїв.
Фахівці CERT-UA зауважують, що файли-ярлики містять команди для завантаження, що приховані у HTA-файлі, який викликає обфускований VBScript-код. Це спричиняє запуск PowerShell-команди, що розшифровує, декомпресує і запускає шкідливий PowerShell-сценарій.
Атаки мають тематику війни, використовуючи назви документів, які є релевантними для військових, такі як “опитування полоненого” чи “геолокації”.
Signal, як безпечний месенджер, стає об’єктом вибору для військових, але тепер з’являється загроза безпеці. Наразі, CERT-UA вживає заходів для захисту від цих кібератак.
Нещодавно російське телебачення також повідомило, що росія має можливість читати видалені повідомлення в Telegram, підкреслюючи ростучі загрози для кібербезпеки.
Пам'ятаєте ті часи, коли телефони могли працювати кілька днів без підзарядки? Це було реально, особливо…
Компанія Xiaomi анонсувала вихід нової операційної системи HyperOS 2, яка буде заснована на Android 15.…
Бездротові технології продовжують розвиватися. Хоча організація IEEE ще не затвердила стандарт Wi-Fi 7, уже ведеться…
Здавалося б, південнокорейського гіганта Samsung Electronics вже довго переслідують невдачі, і котирування його акцій з…
Кілька днів тому в мережі з'явилася інформація, що Samsung проведе презентації серії Galaxy S25 вже…
Китайська компанія Baidu представила свої нові розумні окуляри під назвою Xiaodu AI Glasses на конференції…