USD
41.45 UAH ▼0.02%
EUR
48.44 UAH ▲0.34%
GBP
56.27 UAH ▲1.17%
PLN
11.38 UAH ▲0.42%
CZK
1.98 UAH ▲0.56%
Кіберзлочинці розсилають заражені документи під виглядом звернення

Хакери атакують учасників саміту НАТО: як вони можуть захопити комп'ютери

Кіберзлочинці розсилають заражені документи під виглядом звернення "Світового конгресу українців". Хакерське угруповання RomCom RAT стоїть за атаками на учасників майбутнього саміту НАТО, який відбудеться 11-12 липня у Вільнюсі.

Про це інформує сайт The Hacker News, посилаючись на канадську дослідницьку компанію BlackBerry Threat Research and Intelligence, Зловмисники розсилають заражені документи, намагаючись заманити свої жертви з-поміж українських чиновників і чиновників інших країн, які підтримують вступ України до НАТО, на заражені ресурси, щоб отримати доступ до їхніх комп'ютерів.

Експерти виявили два шкідливі документи, надіслані з угорської IP-адреси. Судячи з хакерських інструментів і написання коду шкідливих файлів, руку до атак доклало угруповання RomCom, також відоме під іменами Tropical Scorpius, UNC2596 і Void Rabisu.

Зовсім нещодавно ці хакери атакували політиків в Україні, які тісно співпрацюють із західними країнами, і американську організацію охорони здоров'я, що займається допомогою українським біженцям.

Останні документи-приманки, ідентифіковані BlackBerry, видають себе нібито за "Світовий конгрес українців" і мають назву "Overview_of_UWCs_UkraineInNATO_campaign. docx", а також "Letter_NATO_Summit_Vilnius_2023_ENG(1). docx".

Якщо жертва відкриє в пошті ці прикріплені файли, то запуститься складна послідовність виконання зловмисного коду, який надасть доступ хакерам до комп'ютера і файлів жертви.

Троянська програма, написана на C++, таємно збиратиме інформацію з комп'ютера жертви, а також дасть до нього доступ кіберзлочинцям.

"Хоча ми ще не виявили початковий вектор зараження, хакери, ймовірно, покладаються на методи цільового фішингу, змушуючи своїх жертв переходити за спеціально створеною копією вебсайту Світового конгресу українців", — йдеться в аналізі канадських експертів із кібербезпеки з BlackBerry Threat Research and Intelligence.

Поширити: Російський президент Володимир Путін наполягає на передачі Донбасу РФ....
Поширити: Підприємства російського військово-промислового комплексу зазнають сер...
Поширити: Служба Безпеки України продовжує громити проросійські мережі, на створ...
Поширити: Речник ДПСУ Руслан Демченко розповів про можливі провокації Росії на к...
Поширити: У вітчизняної ракети
Поширити: Спадкоємець родини колишнього американського президента Джона Кеннеді ...
Поширити: Спочатку командування Збройних сил Російської Федерації виділило сили ...
Поширити: Ракета
Поширити: Бійці Збройних сил України показують поля, вкриті павутиною оптоволоко...
Поширити: Сьогодні вранці російські війська атакували Запоріжжя, внаслідок чого ...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...