В Україні зафіксували цільові кібератаки на оборонний сектор через популярний месенджер.
19.03.2025
2262

Журналіст
Шосталь Олександр
19.03.2025
2262

Команда CERT-UA виявила кібератаки на співробітників оборонно-промислового комплексу та військових Сил оборони України.
У березні 2025 року в месенджері Signal були знайдені повідомлення з архівами, що містили звіт. Деякі повідомлення були відправлені від осіб з пошкодженими обліковими записами для підвищення довіри.
Зазвичай ці архіви містять файл .pdf та виконуваний файл з назвою DarkTortilla. DarkTortilla - це криптор/лоадер, який використовується для запуску програми для віддаленого керування Dark Crystal RAT (DCRAT).
"Нагадаємо, що дана активність відслідковується за ідентифікатором UAC-0200, щонайменше, з літа 2024 року. Водночас, починаючи з лютого 2025 року, зміст повідомлень-приманок стосується БПЛА, засобів РЕБ тощо. Використання популярних месенджерів, як на мобільних пристроях, так і на комп'ютерах, значно розширює поверхню атаки, в тому числі за рахунок створення неконтрольованих (в контексті засобів захисту) каналів обміну інформацією", - повідомили у CERT-UA.
Читайте також
- Пентагон відповів, чи мають Штати інформацію про іранську схованку запасів урану
- Саміт ЄС: що вирішили щодо санкцій проти РФ, переговорів з Україною щодо вступу та фінансової підтримки
- Черговий етап обміну полоненими: додому повернулися українці, які понад три роки перебували в РФ
- Тилові регіони сформували стратегічний резерв для угруповань "Хортиця" і "Таврія" - ОП
- Хто зупинив ексгумацію? Посол повідомив деталі інформаційної диверсії, яку влаштували росіяни у Польщі
- Генерал НАТО пояснив, як "корейська модель" може запрацювати в Україні