Українські айтівці нейтралізували кібератаку на військових через месенджер Signal

Урядова команда реагування на надзвичайні події України CERT-UA виявила та нейтралізувала чергову кібератаку на представників Сил оборони України. Про це повідомляє Державна служба спеціального зв’язку та захисту України.

Атака була здійснена через месенджер Signal. Кіберзловмисники, видаючи себе за колегу військового, надсилали XLS-документ під виглядом звіту та проханням допомогти з його формуванням. Цей документ містив шкідливий код, який після запуску завантажував і запускав на комп’ютері жертви шкідливу програму COOKBOX.

За даними CERT-UA, описана активність здійснюється щонайменше з осені 2023 року, має точковий характер та відстежується за ідентифікатором – UAC-0149.

В одній з військових частин зараженню комп’ютерів вдалося запобігти завдяки наявності технології захисту класу EDR. CERT-UA неодноразово наголошувала на необхідності невідкладного встановлення таких технологій на всіх комп’ютерах Сил оборони України.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.