/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F52%2Ff04cbfe3f322c0ac94a4130b0167275d.jpg)
Невідомі хакери намагаються атакувати комп'ютери Сил оборони України
Що відомо
Масштабну кампанію виявила урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA. Вона першою повідомила про підвищену активність угруповання, яке відстежується під умовним номером UAC-0184.
Зазначається, що зловмисники використовують популярні месенджери, соціальні мережі та інші платформи для знайомства та спілкування з метою розповсюдження шкідливих програм.
Їхні методи включають:
- Запити на знайомство й додавання в друзі.
- Супровідні повідомлення-приманки: наприклад, про відкриття виконавчого провадження/кримінальної справи, відео бойових дій та інше.
- Файли (архіви) з проханням допомогти у їх відкритті або обробці.
Шкідливе ПЗ, яке встановлюється в результаті на комп'ютер, вивантажує дані на сервери хакерів, зокрема повідомлення й контакти з месенджера Signal, який є основним місцем спілкування у військових.
Зловмисники продовжуватимуть вдосконалювати способи доставки шкідливих програм через месенджери. Будь-яка необачна онлайн-активність військовослужбовця (наприклад, публікація фото у військовій формі) полегшує зловмисникам визначення пріоритетних цілей для атак,
 – нагадують у Держспецзв'язку.
Хоча ми й не знаємо конкретну назву хакерського угруповання чи імен кіберзлочинців, можна впевнено припускати, що за цією операцією стоїть Росія. Одне з найнебезпечніших її хакерських утворень називається Sandworm. Воно працює в складі російської розвідки й виконує одні з найскладніших завдань для окупантів. Зокрема, нещодавно було остаточно підтверджено, що вони стояли за атакою на "Київстар" 12 грудня.


/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2Fsocial-icon-24.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Fa37a3195657798291a1c8310a7fefe0d.jpg)
/https%3A%2F%2Fthumbor.my.ua%2FW8nB67doARrUYSz72_-jc6mT5k4%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2Fmzl.zigygtlx_AxtL14S.png)
/https%3A%2F%2Fthumbor.my.ua%2FdEdy723bJGa64XOIOb7QV2ljfEE%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2F97e574f458b12744_tb7teiS.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2Fbe9b7e49b0a6dfc314d704e891601533.jpg)
/https%3A%2F%2Fthumbor.my.ua%2F-40_4gO3OlOnS3RPELa1i0mRr7U%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2Fmzl.zigygtlx.png)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F4%2F54ffdb9e494d0ed56d1a2f554c0cf7d1.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F9%2F8df63563d0c5097775276a136896d024.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Fa1826e9a717d7f1057648ec5cad7d69d.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F63%2F0b34407853e852842dc83bf78eef15d4.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F63%2Fde40c1162c1e98784275026dc182533e.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Ff6a1e7ca0d8a2da830542bc32331348e.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2Fa0e71ed93d55ab5791c51870157378fb.jpg)