USD
43.94 UAH ▲0.69%
EUR
51.38 UAH ▼0.08%
GBP
59.36 UAH ▲0.41%
PLN
12.1 UAH ▼0.14%
CZK
2.11 UAH ▼0.11%
Кіберзлочинці розсилають заражені документи під виглядом звернення

Хакери атакують учасників саміту НАТО: як вони можуть захопити комп'ютери

Кіберзлочинці розсилають заражені документи під виглядом звернення "Світового конгресу українців". Хакерське угруповання RomCom RAT стоїть за атаками на учасників майбутнього саміту НАТО, який відбудеться 11-12 липня у Вільнюсі.

Про це інформує сайт The Hacker News, посилаючись на канадську дослідницьку компанію BlackBerry Threat Research and Intelligence, Зловмисники розсилають заражені документи, намагаючись заманити свої жертви з-поміж українських чиновників і чиновників інших країн, які підтримують вступ України до НАТО, на заражені ресурси, щоб отримати доступ до їхніх комп'ютерів.

Експерти виявили два шкідливі документи, надіслані з угорської IP-адреси. Судячи з хакерських інструментів і написання коду шкідливих файлів, руку до атак доклало угруповання RomCom, також відоме під іменами Tropical Scorpius, UNC2596 і Void Rabisu.

Зовсім нещодавно ці хакери атакували політиків в Україні, які тісно співпрацюють із західними країнами, і американську організацію охорони здоров'я, що займається допомогою українським біженцям.

Останні документи-приманки, ідентифіковані BlackBerry, видають себе нібито за "Світовий конгрес українців" і мають назву "Overview_of_UWCs_UkraineInNATO_campaign. docx", а також "Letter_NATO_Summit_Vilnius_2023_ENG(1). docx".

Якщо жертва відкриє в пошті ці прикріплені файли, то запуститься складна послідовність виконання зловмисного коду, який надасть доступ хакерам до комп'ютера і файлів жертви.

Троянська програма, написана на C++, таємно збиратиме інформацію з комп'ютера жертви, а також дасть до нього доступ кіберзлочинцям.

"Хоча ми ще не виявили початковий вектор зараження, хакери, ймовірно, покладаються на методи цільового фішингу, змушуючи своїх жертв переходити за спеціально створеною копією вебсайту Світового конгресу українців", — йдеться в аналізі канадських експертів із кібербезпеки з BlackBerry Threat Research and Intelligence.

У Києві Президент України Володимир Зеленський провів зустріч із Прем’єр-міністр...
У Києві Президент України Володимир Зеленський провів зустріч із Прем’єр-міністр...
У Києві Президент України Володимир Зеленський провів зустріч із Прем’єр-міністр...
Бажаю здоров’я, шановні українці! Сьогодні – Донеччина, наша земля, наші воїни. ...
Бажаю здоров’я, шановні українці! Сьогодні – Донеччина, наша земля, наші воїни. ...
Бажаю здоров’я, шановні українці, українки! Коротко про цей день. Провів Ставку ...
Бажаю здоровʼя, шановні українці! Сьогодні провів РНБО – спеціальне засідання за...
Бажаю здоров'я, шановні українці! Сьогодні день, коли кожен із нас може цілк...
Зовнішньополітична робота Президента України Володимира Зеленського в лютому бул...
Президент України Володимир Зеленський провів телефонну розмову з Федеральним ка...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...