ТЕМИ
#СОЦЗАХИСТ #ВТРАТИ ВОРОГА #LIFESTORY #ГУР ПЕРЕХОПЛЕННЯ

Хакери використовують Shahed-136: кібератака на держоргани за допомогою листів зі шкідливими програмами

Новини
9 Грудня 2022, 17:14
Прочитаєте за: 2 хв.
Google logo Слідкуйте за АрміяInform в Google

Зафіксовано розсилання електронних листів із небезпечним вкладенням: зловмисники використовують тему іранських дронів-камікадзе Shahed-136.

Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України.

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, попереджає про розсилання нових небезпечних листів. Інформація про них надійшла восьмого грудня від фахівців підрозділу кібербезпеки АТ «Укрзалізниця». Тема листів – «Як розпізнати дрон-камікадзе», а надходять вони начебто від імені Державної служби України з надзвичайних ситуацій з адреси [email protected][.]ua. Відповідне доменне ім’я зареєстроване місяць тому – восьмого листопада 2022 року.

У вкладенні до листа міститься RAR-архів «shahed-136.rar» із PPSX-документом «shahed.ppsx».

У результаті його відкриття на пристрій зрештою буде завантажений файл «WibuCm32.dll». Його класифіковано як шкідливу програму DolphinCape, що розроблена з використанням мови програмування Delphi. Основний функціонал програми – збір інформації про комп’ютер (ім’я хоста, ім’я користувача, розрядність, версія ОС, значення змінних середовища), запуск EXE/DLL файлів, відображення списку файлів та їх вивантаження, а також створення та ексфільтрація знімків екрану.

Деталі – на сайті CERT-UA.

У Держспецзв’язку нагадують про безпеку і необхідність дотримуватись головних правил кібергігієни:

  • Із обережністю ставтеся до будь-яких повідомлень, які отримуєте. Перед тим як відкрити лист чи повідомлення, придивіться до теми, змісту та перевірте пошту відправника.
  • Звертайте увагу на домен (текст після @ в адресі) – державні органи і установи можуть надсилати листи тільки з доменів GOV.UA.
  • Не відкривайте та не завантажуйте будь-яких файлів, які вкладені до підозрілого листа, не переходьте за посиланнями в такому листі.

Україна та Євросоюз запускають програми на €343 млн для розвитку технологій подвійного призначення
Україна та Євросоюз запускають програми на €343 млн для розвитку технологій подвійного призначення

Єврокомісія, МОУ, уряди Франції та Фінляндії уклали угоди щодо розширення промислових спроможностей у сфері технологій подвійного призначення та ОПК.

Мільйони євро на оборонні технології: Уряд запускає міжнародні гранти від Brave International
Мільйони євро на оборонні технології: Уряд запускає міжнародні гранти від Brave International

Тепер Україна разом із союзниками створюватиме спільні фонди, щоб видавати гранти найкращим defense-tech розробникам з усього світу.

Найгарячіше на Гуляйпільському напрямку: Генеральний штаб повідомив про ситуацію на фронті
Найгарячіше на Гуляйпільському напрямку: Генеральний штаб повідомив про ситуацію на фронті

Від початку доби агресор 57 разів атакував позиції Сил оборони, українські війська виснажують ворога вздовж усієї лінії бойового зіткнення та у ворожому тилу.

Ворог атакував Сумську громаду трьома реактивними БПЛА: є поранені, пошкоджено інфраструктуру
Ворог атакував Сумську громаду трьома реактивними БПЛА: є поранені, пошкоджено інфраструктуру

Окупанти завдали удару по Сумській громаді, унаслідок чого по медичну допомогу звернулось 18 людей.

ВАКАНСІЇ
Водій, військовослужбовець (40 ОАБр ім. Великого князя Вітовта)

від 50000 до 120000 грн

Первомайськ (Миколаївська обл.)

Третій відділ Первомайського РТЦК та СП

Такелажник, вантажник

від 20000 до 20000 грн

Васищеве

Військова частина 3075 НГУ

Фельдшер медичного пункту

від 20000 до 120000 грн

Вся Україна

Ахіллес, 429 ОП БпС

Бухгалтер

від 15500 до 22000 грн

Київ

Київський обласний військовий комісаріат

Гранатометник, військовослужбовець

від 25000 до 125000 грн

Одеса, Одеська область

Міноментник

від 21000 до 121000 грн

Київ

1 відділ Сватівського РТЦК та СП