Украинская программа военной разведки «Дельта» снова взломана
Группа реагирования на компьютерные чрезвычайные ситуации (CERT-UA) сообщила, что пользователи национальной программы военной разведки Delta стали жертвами вредоносного ПО для кражи данных, сообщил сегодня securityweek.com.
По данным CERT-UA , злоумышленники использовали взломанные учетные записи электронной почты, принадлежащие сотрудникам Минобороны, а также приложения для обмена сообщениями, чтобы рассылать сообщения, информирующие получателей о необходимости обновления сертификатов в системе Delta. Вредоносные сообщения содержат документы, содержащие ссылки на архивные файлы, размещенные на поддельном домене Delta.
Злоумышленники использовали скомпрометированную учетную запись электронной почты Министерства обороны для отправки фишинговых сообщений, пытающихся заставить получателей установить поддельное обновление для системы Delta. Электронное письмо содержит вредоносное вложение в формате PDF, в котором якобы содержатся инструкции по запуску обновления, а также ссылка на вредоносный ZIP-архив. Если кликнуть, исполняемый файл загружается на компьютер.
Файлы предназначены для развертывания двух вредоносных программ на скомпрометированных системах, в том числе одной под названием FateGrab, которая собирает электронные письма, базы данных, сценарии и документы, и одной под названием StealDeal, которая собирает данные об интернет-браузере и другие данные.
Украина приписала нападение группе, которую она отслеживает как UAC-0142, но не поделилась какой-либо другой информацией о том, кто может стоять за атакой.
Украинский журналист Юрий Бутусов сообщал, что в начале этого года российские хакеры получили ограниченный доступ к системе, но утверждал, что им не удалось получить какую-либо важную информацию. Комментарии Бутусова по этому поводу появились после того, как Россия заявила, что система «Дельта» была взломана.
Система «Дельта» собирает информацию о противнике, помогает координировать силы обороны и обеспечивает ситуационную осведомленность. Ее преподносят как очень ценный ресурс в украинском арсенале, что, логично, делает объект важной целью для российских хакеров.
Несколько дней назад на сайтах, посвященных компьютерной безопасности, проходила информация о том, что в сети распространяется пиратская копия Windows 10 с украинской локализацией. В системе обнаружены множественные инструменты для кражи данных пользователя и несанкционированного доступа.
По данным CERT-UA , злоумышленники использовали взломанные учетные записи электронной почты, принадлежащие сотрудникам Минобороны, а также приложения для обмена сообщениями, чтобы рассылать сообщения, информирующие получателей о необходимости обновления сертификатов в системе Delta. Вредоносные сообщения содержат документы, содержащие ссылки на архивные файлы, размещенные на поддельном домене Delta.
Злоумышленники использовали скомпрометированную учетную запись электронной почты Министерства обороны для отправки фишинговых сообщений, пытающихся заставить получателей установить поддельное обновление для системы Delta. Электронное письмо содержит вредоносное вложение в формате PDF, в котором якобы содержатся инструкции по запуску обновления, а также ссылка на вредоносный ZIP-архив. Если кликнуть, исполняемый файл загружается на компьютер.
Файлы предназначены для развертывания двух вредоносных программ на скомпрометированных системах, в том числе одной под названием FateGrab, которая собирает электронные письма, базы данных, сценарии и документы, и одной под названием StealDeal, которая собирает данные об интернет-браузере и другие данные.
Украина приписала нападение группе, которую она отслеживает как UAC-0142, но не поделилась какой-либо другой информацией о том, кто может стоять за атакой.
Украинский журналист Юрий Бутусов сообщал, что в начале этого года российские хакеры получили ограниченный доступ к системе, но утверждал, что им не удалось получить какую-либо важную информацию. Комментарии Бутусова по этому поводу появились после того, как Россия заявила, что система «Дельта» была взломана.
Система «Дельта» собирает информацию о противнике, помогает координировать силы обороны и обеспечивает ситуационную осведомленность. Ее преподносят как очень ценный ресурс в украинском арсенале, что, логично, делает объект важной целью для российских хакеров.
Несколько дней назад на сайтах, посвященных компьютерной безопасности, проходила информация о том, что в сети распространяется пиратская копия Windows 10 с украинской локализацией. В системе обнаружены множественные инструменты для кражи данных пользователя и несанкционированного доступа.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Росархив рассекретил документы: Доказано, что именно Польша не дала СССР остановить Вторую мировую войну
Об этом в 1939 году сообщали из Варшавы французские дипломаты и разведчики...
Главный охотник за лох-несским чудовищем потряс широкую публику своим заявлением
Никто и не ожидал, что 52 года постоянных поисков завершатся именно так...
В советских газетах снова нашлось предсказание будущего: Что же на этот раз?
Оказалось, что еще в 1948 году «Московский большевик» написал о планах США захватить Гренландию...
Удивительные и невероятные приключения первой советской ракеты класса «воздух-воздух»
Военные историки говорят: без якутских мастеров советские конструкторы не смогли бы «взломать» американскую ракету и построить нашу Р-3...
Тесла снова меняет правила игры: генератор по проекту гения выжимает электричество из воздуха
Эксперты говорят, что мы только сейчас доросли до великого изобретателя. Из 300 его открытий реализованы лишь десятки. Что еще может скрываться в архивах?...
Главная идея фильма «Парк юрского периода», которую наука считала фантастикой, оказалась очень даже реальной
Похоже, ученым придется извиниться перед комарами: кровососы действительно переносят чужие ДНК...
И разверзлись бездны в небе: Эксперты рассказали, может ли космический холод заморозить Землю
От мамонтов в вечной мерзлоте до «моментального» замерзания городов: что наука реально знает о сверхморозах и при чем здесь полярный вихрь?...
Почему компонент сыра, который используется уже 30 лет, вызвал внезапную панику у американцев?
Эксперты рассказали: используется ли это вещество в России и стоит ли нам волноваться...
Почему вирусы в космосе ведут себя странно, а поведение их вообще не предсказуемо?
Новые эксперименты на МКС выявили такие поразительные аномалии. Но ученые только рады этому...
225,8 миллиарда долларов: Америка требует от России оплатить колоссальный долг царского времени
Почему ведущие эксперты называют этот иск ящиком Пандоры и предупреждают, что он может закончиться для Штатов и всего Запада огромными проблемами?...
Еще одна загадка Древнего Рима: Что делали верблюды-гибриды в сердце Европы?
Эксперты говорят: новое открытие может серьезно переписать историю поздней Римской империи...
Легендарный египтолог рассказал, что сейчас шансы найти гробницу самой известной древней царицы высоки как никогда
Почему Захи Хавасс так уверен, что сумеет совершить величайшее открытие в долине Нила?...