Новая фишинговая кампания, замаскированная под украинскую службу безопасности, атакует правительственные компьютеры

Была обнаружена новая фишинговая кампания, нацеленная на украинские правительственные компьютеры и выдающая себя за Службу безопасности Украины.
Кампания была раскрыта Группой реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) в предупреждении, в котором говорилось, что в случае успеха атака может распространить вредоносное ПО, обеспечивающее удаленный доступ к рабочему столу. С июля 2024 года в ходе кампании было заражено более 100 компьютеров. Вредоносное ПО ANONVNC
CERT-UA обозначил эту активность как UAC-0198, причем вредоносное ПО, используемое злоумышленниками, представляет собой модификацию системы удаленного управления MeshAgent. Злоумышленники отправляют электронное письмо, которое, по-видимому, было отправлено Службой безопасности Украины и содержит ZIP-файл с установщиком MSI, загруженным вредоносным ПО под названием ANONVNC.
CERT-UA также предупредил, что еще один субъект угрозы, получивший название UAC-0057, распространял вредоносное ПО PicassoLoader с помощью фишинговых атак, что в конечном итоге привело к развертыванию программного обеспечения Cobalt Strike Beacon.
В заявлении об атаках CERT-UA предупредил: «Есть основания предполагать, что объектами интереса UAC-0057 могут быть как специалисты проектных офисов, так и их «подрядчики» из числа сотрудников соответствующих органов местного самоуправления Украины».
Другой субъект угроз, UAC-0102, проводил кампанию с использованием фишинговых писем с HTML-вложениями, которые напоминают страницу входа в UKR.NET. Однако введенные учетные данные были украдены злоумышленниками.
Подпишитесь на рассылку новостей Ny Breaking и получайте ключевые новости, мнения, функции и советы, необходимые вашему бизнесу для успеха!
Украина все чаще подвергается кибератакам с момента российского вторжения в феврале 2022 года, и несколько попыток вывести из строя ключевую инфраструктуру, такую ​​как мобильные сети и интернет-провайдеров, оказались успешными. Через TheHackerNews
Подробнее от Ny Breaking

Статья добавлена ботом, с использованием машинного перевода : https://nybreaking.com/category/tech/

Понравилась статья? Поделиться с друзьями:
Интересно о полезном
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!:

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.