Упс! Не вдала спроба:(
Будь ласка, спробуйте ще раз.

російські хакери запустили шкідливе ПЗ проти українських військових

Ганна Гілова
Ганна Гілова Журналіст Speka
16 червня 2023 2 хвилин читання

Хакери, які працюють на фсб росії, влаштовують численні кібератаки проти українських військових. Для цього вони використовують зловмисне програмне забезпечення, яке поширюється через USB. Про це повідомляє розслідувальна група Symantec.

Група хакерів Shuckworm (або Gamaredon, або Armageddon) діє з 2014 року. Зловмисники постійно намагаються викрасти конфіденційну інформацію, як-от дані про загибель українських військових, бойові дії та авіаудари противника, зброю, навчання військових тощо.

Symantec виявила, що незадовго до повномасштабного вторгнення Shuckworm почала використовувати нове шкідливе ПЗ Pterodo у вигляді PowerShell-скрипта, який поширюється через заражені USB-накопичувачі. Після підключення до комп’ютера скрипт активується, копіює себе на комп'ютер і створює ярлик із розширенням rtf.lnk, який запускає Pterodo на машині. Файли мають такі назви: video_porn.rtf.lnk, do_not_delete.rtf.lnk, evidence.rtf.lnk або українською. Таким чином хакери спонукають жертв відкрити файли та встановити Pterodo.

Скрипт також сканує всі підключені до комп'ютера диски і копіює себе на всі знімні носії, щоб заразити ізольовані пристрої, що не підключені до інтернету. 

Для маскування своєї діяльності Shuckworm створює десятки варіантів свого ПЗ та швидко змінює IP-адреси. Зловмисники також використовують Telegram і платформу мікроблогів Telegraph для управління та контролю в спробі уникнути виявлення.

Shuckworm постійно оновлює свій набір інструментів для злому.

Зазвичай Shuckworm використовує фішингові електронні листи, щоб отримати доступ до комп’ютерів жертв і поширити зловмисне ПЗ. Такі листи містять шкідливі вкладення формату .docx, .rar, .sfx, lnk і hta та використовують назви, пов’язані з війною, боротьбою зі злочинністю та захистом дітей.

Публікація Symantec містить IP-адреси, хеші, імена файлів та інші індикатори компрометації, за якими можна виявити, чи не стали ви ціллю російських хакерів. 

0
Прокоментувати
Інші матеріали

TeamViewer атакували російські хакери

Владислав Паливода 29 червня 2024 08:00

Американський виробник дронів відкриває бізнес в Україні

Владислав Паливода 28 червня 2024 22:40

Зруйнована багатоповерхівка, є загиблий: росія обстріляла Дніпро 28 червня 2024

Владислав Паливода 28 червня 2024 20:22

Microsoft розкриває нові деталі масштабної російської кібератаки

Вікторія Рудзінська 28 червня 2024 09:37

США платитиме $10 млн за інформацію про хакерів з росії, які атакують Україну

Владислав Паливода 27 червня 2024 21:13