USD
41.22 UAH ▼0.46%
EUR
48.37 UAH ▼0.59%
GBP
55.57 UAH ▼0.29%
PLN
11.36 UAH ▼0.35%
CZK
1.99 UAH ▼0.5%
Кіберзлочинці розсилають заражені документи під виглядом звернення

Хакери атакують учасників саміту НАТО: як вони можуть захопити комп'ютери

Кіберзлочинці розсилають заражені документи під виглядом звернення "Світового конгресу українців". Хакерське угруповання RomCom RAT стоїть за атаками на учасників майбутнього саміту НАТО, який відбудеться 11-12 липня у Вільнюсі.

Про це інформує сайт The Hacker News, посилаючись на канадську дослідницьку компанію BlackBerry Threat Research and Intelligence, Зловмисники розсилають заражені документи, намагаючись заманити свої жертви з-поміж українських чиновників і чиновників інших країн, які підтримують вступ України до НАТО, на заражені ресурси, щоб отримати доступ до їхніх комп'ютерів.

Експерти виявили два шкідливі документи, надіслані з угорської IP-адреси. Судячи з хакерських інструментів і написання коду шкідливих файлів, руку до атак доклало угруповання RomCom, також відоме під іменами Tropical Scorpius, UNC2596 і Void Rabisu.

Зовсім нещодавно ці хакери атакували політиків в Україні, які тісно співпрацюють із західними країнами, і американську організацію охорони здоров'я, що займається допомогою українським біженцям.

Останні документи-приманки, ідентифіковані BlackBerry, видають себе нібито за "Світовий конгрес українців" і мають назву "Overview_of_UWCs_UkraineInNATO_campaign. docx", а також "Letter_NATO_Summit_Vilnius_2023_ENG(1). docx".

Якщо жертва відкриє в пошті ці прикріплені файли, то запуститься складна послідовність виконання зловмисного коду, який надасть доступ хакерам до комп'ютера і файлів жертви.

Троянська програма, написана на C++, таємно збиратиме інформацію з комп'ютера жертви, а також дасть до нього доступ кіберзлочинцям.

"Хоча ми ще не виявили початковий вектор зараження, хакери, ймовірно, покладаються на методи цільового фішингу, змушуючи своїх жертв переходити за спеціально створеною копією вебсайту Світового конгресу українців", — йдеться в аналізі канадських експертів із кібербезпеки з BlackBerry Threat Research and Intelligence.

Поширити: Далекобійні ракети американського виробництва Tomahawk можуть завдати ...
Поширити: Президент Росії Володимир Путін під час виступу на форумі
Поширити: Глибоко під Скелястими горами Колорадо розташована надсекретна фортеця...
Поширити: Глибоко під Скелястими горами Колорадо розташована надсекретна фортеця...
Поширити: Російський президент повідомив, що РФ не проти відновлення відносин із...
Поширити: Російський президент повідомив, що РФ не проти відновлення відносин із...
Поширити: Президент Росії Володимир Путін заявив, що затримання російського танк...
Поширити: 2 жовтня під час виступу президента РФ Володимира Путіна було завдано ...
Поширити: Виступаючи на пленарній сесії XXII засідання Міжнародного дискусійного...
Поширити: Російський президент прокоментував заяву президента США, який, виступа...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...