В Украине зафиксировали целевые кибератаки на оборонный сектор через популярный мессенджер
Журналист
Анна Ткач
19.03.2025 - 12:30
2022 просмотрели
Как сообщает hvylya.net: Правительственная команда реагирования на компьютерные чрезвычайные события CERT-UA зафиксировала случаи целевых кибератак на сотрудников предприятий оборонно-промышленного комплекса и представителей Сил обороны Украины.
В марте 2025 года в мессенджере Signal были обнаружены сообщения с архивами, содержащими отчет с результатами совещания. Для повышения доверия некоторые сообщения отправлялись от лиц из списка контактов, чьи учетные записи были повреждены.
Эти архивы обычно содержат файл с расширением '.pdf' и исполняемый файл под названием DarkTortilla. DarkTortilla - это криптор/лоадер, который используется для расшифровки и запуска программы для удаленного управления Dark Crystal RAT (DCRAT).
'Напоминаем, что данная активность отслеживается по идентификатору UAC-0200, как минимум, с лета 2024 года. В то же время, начиная с февраля 2025 года, содержание сообщений-ловушек касается БПЛА, средств РЭБ и т.д. Использование популярных мессенджеров, как на мобильных устройствах, так и на компьютерах, значительно расширяет поверхность атаки, в том числе за счет создания неконтролируемых (в контексте средств защиты) каналов обмена информацией', - сообщили в CERT-UA.
Читайте также
На Полтавщине потушили возгорание после ночного налета ВС РФ
вчера, 23:12
65 просмотрели
Удар по Запорожью: пострадал пляж и коммунальное предприятие, есть жертвы
вчера, 18:28
95 просмотрели
Удар БПЛА по трьох регіонах: пошкоджено газову інфраструктуру та заправки
вчера, 14:04
85 просмотрели
Полугодовой простой Московского НПЗ после ударов дронов
вчера, 08:56
94 просмотрели
Под Петербургом уничтожен склад боеприпасов ВС РФ на 60 тысяч тонн: заявление Киева
вчера, 08:04
92 просмотрели

