Читать на украинском
Правительственная команда реагирования на чрезвычайные события Украины CERT-UA обнаружила и нейтрализовала очередную кибератаку на представителей Сил обороны Украины. Об этом сообщает Государственная служба специальной связи и защиты Украины.
Атака была совершена через мессенджер Signal. Киберзлоумышленники, выдавая себя за коллегу военного, посылали XLS-документ под видом отчета и просьбой помочь с его формированием. Этот документ содержал вредоносный код, который после запуска загружал и запускал на компьютере жертвы вредоносную программу COOKBOX.
По данным CERT-UA, описанная активность осуществляется по меньшей мере с осени 2023 года, носит точечный характер и отслеживается по идентификатору – UAC-0149.
В одной из воинских частей заражение компьютеров удалось предотвратить благодаря наличию технологии защиты класса EDR. CERT-UA неоднократно отмечала необходимость безотлагательной установки таких технологий на всех компьютерах Сил обороны Украины.