російські хакери використовують для кібератак тематику військовополонених із Курщини
19 серпня 2024, 17:11
Зловмисники надсилають електронні листи, які містять фотографії нібито військовополонених та пропонують завантажити архів під назвою "spysok_kursk.zip".
Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, що діє в складі Держспецзв'язку, зафіксувала нову хвилю кібератак.
Про це йдеться на сайті Держспецзв'язку.
Так, хакери використовують тематику військовополонених із Курського напрямку для поширення шкідливого програмного забезпечення.
Зловмисники надсилають електронні листи, які містять фотографії нібито військовополонених та пропонують завантажити архів під назвою "spysok_kursk.zip". У цьому архіві приховано файл із розширенням CHM, який при відкритті встановлює на комп’ютер шпигунські програми. Зокрема, це вже відома програма Spectr та нова Firmachagent, яка вивантажує викрадені дані на сервери кіберзлочинців.
CERT-UA підтверджує, що за цією атакою стоїть угруповання UAC-0020 (Vermin), пов’язане із силовими структурами тимчасово окупованого Луганська.