Держспецзв’язку повідомляє про кібератаку на державні організації України

Держспецзв’язку повідомляє про кібератаку на державні організації України

Комп'ютери уражають шкідливою програмою Cobalt Strike Beacon

Держспецзв’язку повідомляє про кібератаку на державні організації України
Фото: pexels.com

Стало відомо, що відбулася нова кібератака на державні організації України з використанням шкідливої програми Cobalt Strike Beacon.

Джерело. Про це повідомляє Державна служба спеціального зв’язку та захисту інформації України.

Деталі. Урядовою командою реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, виявлено RAR-архів «Диверсанти.rar», що містить RAR-архів «Диверсанти 21.03.rar».

Він, своєю чергою, містить SFX-архів «Диверсанти filercs.rar» (для маскування розширення ім'я файлу містить right-to-left override (RTLO) символ).

Згаданий архів містить документи та зображення приманки, а також VBScript-код (Thumbs.db), який забезпечить створення та запуск .NET-програми «dhdhk0k34.com». В результаті комп'ютер буде уражено шкідливою програмою Cobalt Strike Beacon.

У випадку, якщо ви знайшли помилку, виділіть її мишкою і натисніть Ctrl + Enter, щоб повідомити про це редакцію. Або надішліть, будь-ласка, на пошту [email protected]
Проєкт використовує файли cookie сервісів Mind. Це необхідно для його нормальної роботи та аналізу трафіку.ДетальнішеДобре, зрозуміло