На українські держустанови відбулася кібератака
Дослідники компанії ESET виявили кібершпигунську кампанію, націлену на українські держустанови. Поо це пише Ain.ua.
Зловмисники заражають комп'ютери жертв вірусами Quasar RAT, Sobaken і Vermin зі схожим вихідним кодом, за допомогою яких викрадають дані і аудіозаписи розмов з комп'ютерів жертв.
Віруси розповсюджуються за допомогою фішингових листів і вже вразили комп'ютерні мережі кількох сотень жертв з різних держустанов України.
Quasar є шкідливим ПЗ з відкритим вихідним кодом, призначеним для стеження і розкрадання даних із зараженої системи. Sobaken - модифікована версія Quasar, в якій відсутні деякі функції, але виконуваний файл меншого розміру, тому його легше приховати.
Vermin - найнебезпечніший з трьох шкідливий. Крім виконання стандартних завдань, таких як моніторинг того, що відбувається на екрані, завантаження файлів, він також містить набір функцій, які дозволяють включати запис звуку, викрадати паролі і зчитувати натискання клавіш.
Примітно, що віруси модифіковані таким чином, щоб працювати тільки при російській або українській розкладці з IP-адресами в межах Росії або України. Якщо ці умови не дотримані, вірус самостійно видалиться.
Фахівці відзначають, що кампанія активна щонайменше з жовтня 2015 року. В ESET за активністю хакерів спостерігають з середини 2017 року, а в січні 2018 го про кампанію вперше повідомили публічно, проте з тих пір її масштаби тільки прогресують.
Хто стоїть за атаками, поки невідомо: атакуючі, не володіючи серйозними навичками і не маючи доступ до невідомих вразливостей нульового дня, майстерно використовують соціальну інженерію для непомітного поширення вірусів. «Це підкреслює необхідність навчання персоналу навичкам кібербезпеки, крім наявності якісного рішення в області безпеки», - підводять підсумок аналітики.
varta1.com.ua: Новини
Читайте також
Європейські партнери зробили заяву про реальні плани Путіна на Україну
РФ прагне досягти на переговорах того, чого не змогла на полі бою
ЄС виділить Україні 80 млн євро з прибутків від заморожених російських активів
Єврокомісія розробила план підтримки енергетичної системи України на зиму 2026-2027 років
Україна втрачає час на підготовку до зими через заблокований кредит від ЄС
Підготовка до наступного опалювального сезону мала розпочатися в березні
Найкоментованіше
- У Луцьку група підлітків напала на військових ТЦК (ВІДЕО)
- Україна пропонує росії продовжити перемир'я після Великодня, – Зеленський
- Військовослужбовці ТЦК у разі небезпеки можуть застосовувати вогнепальну зброю, - нардеп
- До України привезли Благодатний вогонь
- В Україні весь особовий склад одного ТЦК відправили на бойові посади
Коментарі