В Україні зафіксували цільові кібератаки на оборонний сектор через популярний месенджер

Журналіст
Анна Ткач
19.03.2025 - 12:05
1393 переглянули

Урядова команда реагування на комп'ютерні надзвичайні події CERT-UA зафіксувала випадки цільових кібератак на співробітників підприємств оборонно-промислового комплексу та представників Сил оборони України.
У березні 2025 року в месенджері Signal були виявлені повідомлення з архівами, що містять звіт з результатами наради. Для збільшення довіри, деякі повідомлення відправлялися від осіб зі списку контактів, чиї облікові записи були пошкоджені.
Ці архіви зазвичай містять файл з розширенням ".pdf" та виконуваний файл під назвою DarkTortilla. DarkTortilla - це криптор/лоадер, який використовується для розшифрування та запуску програми для віддаленого керування Dark Crystal RAT (DCRAT).
"Нагадаємо, що дана активність відслідковується за ідентифікатором UAC-0200, щонайменше, з літа 2024 року. Водночас, починаючи з лютого 2025 року, зміст повідомлень-приманок стосується БПЛА, засобів РЕБ тощо. Використання популярних месенджерів, як на мобільних пристроях, так і на комп'ютерах, значно розширює поверхню атаки, в тому числі за рахунок створення неконтрольованих (в контексті засобів захисту) каналів обміну інформацією", - повідомили у CERT-UA.
Читайте також
Зеленський повідомив про контратаки ЗСУ на Сумщині та результати візиту міністра оборони Німеччини
вчора, 20:21
135 переглянули

Три чверті держбюджету України йде на оборону - Рахункова палата
вчора, 14:35
148 переглянули

Стандарти НАТО: Міноборони обʼєднує зусилля з бізнесом для підвищення якості військової техніки
вчора, 12:55
140 переглянули

Україна залучить майже 1,7 млрд фунтів від Британії для посилення ППО
вчора, 10:00
173 переглянули

Українцям дозволили збивати російські дрони: хто може стати добровольцем без мобілізації
вчора, 05:15
1094 переглянули
