Была обнаружена новая фишинговая кампания, нацеленная на украинские правительственные компьютеры и выдающая себя за Службу безопасности Украины.
Кампания была раскрыта Группой реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) в предупреждении, в котором говорилось, что в случае успеха атака может распространить вредоносное ПО, обеспечивающее удаленный доступ к рабочему столу. С июля 2024 года в ходе кампании было заражено более 100 компьютеров. Вредоносное ПО ANONVNC
CERT-UA обозначил эту активность как UAC-0198, причем вредоносное ПО, используемое злоумышленниками, представляет собой модификацию системы удаленного управления MeshAgent. Злоумышленники отправляют электронное письмо, которое, по-видимому, было отправлено Службой безопасности Украины и содержит ZIP-файл с установщиком MSI, загруженным вредоносным ПО под названием ANONVNC.
CERT-UA также предупредил, что еще один субъект угрозы, получивший название UAC-0057, распространял вредоносное ПО PicassoLoader с помощью фишинговых атак, что в конечном итоге привело к развертыванию программного обеспечения Cobalt Strike Beacon.
В заявлении об атаках CERT-UA предупредил: «Есть основания предполагать, что объектами интереса UAC-0057 могут быть как специалисты проектных офисов, так и их «подрядчики» из числа сотрудников соответствующих органов местного самоуправления Украины».
Другой субъект угроз, UAC-0102, проводил кампанию с использованием фишинговых писем с HTML-вложениями, которые напоминают страницу входа в UKR.NET. Однако введенные учетные данные были украдены злоумышленниками.
Подпишитесь на рассылку новостей Ny Breaking и получайте ключевые новости, мнения, функции и советы, необходимые вашему бизнесу для успеха!
Украина все чаще подвергается кибератакам с момента российского вторжения в феврале 2022 года, и несколько попыток вывести из строя ключевую инфраструктуру, такую как мобильные сети и интернет-провайдеров, оказались успешными. Через TheHackerNews
Подробнее от Ny Breaking
Статья добавлена ботом, с использованием машинного перевода : https://nybreaking.com/category/tech/