Украинская программа военной разведки «Дельта» снова взломана
Группа реагирования на компьютерные чрезвычайные ситуации (CERT-UA) сообщила, что пользователи национальной программы военной разведки Delta стали жертвами вредоносного ПО для кражи данных, сообщил сегодня securityweek.com.
По данным CERT-UA , злоумышленники использовали взломанные учетные записи электронной почты, принадлежащие сотрудникам Минобороны, а также приложения для обмена сообщениями, чтобы рассылать сообщения, информирующие получателей о необходимости обновления сертификатов в системе Delta. Вредоносные сообщения содержат документы, содержащие ссылки на архивные файлы, размещенные на поддельном домене Delta.
Злоумышленники использовали скомпрометированную учетную запись электронной почты Министерства обороны для отправки фишинговых сообщений, пытающихся заставить получателей установить поддельное обновление для системы Delta. Электронное письмо содержит вредоносное вложение в формате PDF, в котором якобы содержатся инструкции по запуску обновления, а также ссылка на вредоносный ZIP-архив. Если кликнуть, исполняемый файл загружается на компьютер.
Файлы предназначены для развертывания двух вредоносных программ на скомпрометированных системах, в том числе одной под названием FateGrab, которая собирает электронные письма, базы данных, сценарии и документы, и одной под названием StealDeal, которая собирает данные об интернет-браузере и другие данные.
Украина приписала нападение группе, которую она отслеживает как UAC-0142, но не поделилась какой-либо другой информацией о том, кто может стоять за атакой.
Украинский журналист Юрий Бутусов сообщал, что в начале этого года российские хакеры получили ограниченный доступ к системе, но утверждал, что им не удалось получить какую-либо важную информацию. Комментарии Бутусова по этому поводу появились после того, как Россия заявила, что система «Дельта» была взломана.
Система «Дельта» собирает информацию о противнике, помогает координировать силы обороны и обеспечивает ситуационную осведомленность. Ее преподносят как очень ценный ресурс в украинском арсенале, что, логично, делает объект важной целью для российских хакеров.
Несколько дней назад на сайтах, посвященных компьютерной безопасности, проходила информация о том, что в сети распространяется пиратская копия Windows 10 с украинской локализацией. В системе обнаружены множественные инструменты для кражи данных пользователя и несанкционированного доступа.
По данным CERT-UA , злоумышленники использовали взломанные учетные записи электронной почты, принадлежащие сотрудникам Минобороны, а также приложения для обмена сообщениями, чтобы рассылать сообщения, информирующие получателей о необходимости обновления сертификатов в системе Delta. Вредоносные сообщения содержат документы, содержащие ссылки на архивные файлы, размещенные на поддельном домене Delta.
Злоумышленники использовали скомпрометированную учетную запись электронной почты Министерства обороны для отправки фишинговых сообщений, пытающихся заставить получателей установить поддельное обновление для системы Delta. Электронное письмо содержит вредоносное вложение в формате PDF, в котором якобы содержатся инструкции по запуску обновления, а также ссылка на вредоносный ZIP-архив. Если кликнуть, исполняемый файл загружается на компьютер.
Файлы предназначены для развертывания двух вредоносных программ на скомпрометированных системах, в том числе одной под названием FateGrab, которая собирает электронные письма, базы данных, сценарии и документы, и одной под названием StealDeal, которая собирает данные об интернет-браузере и другие данные.
Украина приписала нападение группе, которую она отслеживает как UAC-0142, но не поделилась какой-либо другой информацией о том, кто может стоять за атакой.
Украинский журналист Юрий Бутусов сообщал, что в начале этого года российские хакеры получили ограниченный доступ к системе, но утверждал, что им не удалось получить какую-либо важную информацию. Комментарии Бутусова по этому поводу появились после того, как Россия заявила, что система «Дельта» была взломана.
Система «Дельта» собирает информацию о противнике, помогает координировать силы обороны и обеспечивает ситуационную осведомленность. Ее преподносят как очень ценный ресурс в украинском арсенале, что, логично, делает объект важной целью для российских хакеров.
Несколько дней назад на сайтах, посвященных компьютерной безопасности, проходила информация о том, что в сети распространяется пиратская копия Windows 10 с украинской локализацией. В системе обнаружены множественные инструменты для кражи данных пользователя и несанкционированного доступа.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Немедленно запретить «украинский» трал в Азовском море: почему российские ученые предлагают вернуться к советским технологиям?
Эксперты предупреждают: эксперимент, затеянный по просьбе соседнего государства в 2013 году, уничтожает экологию целого моря...
Секретный дневник врачей Ленина: Что нового о смерти вождя рассказали документы, до сих пор закрытые от широкой публики?
По словам российского ученого, первого руководителя Советского государства погубила болезнь, от которой в начале XX века страдали миллионы по всему миру...
Россия доставит на Марс за 30 дней: плазменный двигатель от «Росатома» — это первый шаг в новую космическую эру
По словам экспертов: российская разработка в 2-3 раза превосходит конкурентов. Возможно, именно она вернет нашей стране ведущее положение в космической отрасли...
Тайна Белорусского моря: как родился и куда исчез потом уникальный водоем?
Что произошло, когда растаял Великий лед? Почему историк Геродот говорил чистую правду? И как попасть в Полесскую Амазонию?...
Почему Кубань ушла в Азовское море: история одной рукотворной катастрофы
Историки говорят: казаки не только отрезали великую реку от Черного моря, но уничтожили популяцию азовского осетра, лучшую на планете...
Куда исчезло золото Колчака и почему Япония должна России более шести миллиардов долларов?
Историки говорят: именно Токио виновен в том, что финансовый детектив длиной в столетие никак не подойдет к логичному финалу...
1400 лет в изоляции на «генетическом острове»: на юге Греции найдены прямые потомки спартанцев
Ученые подтвердили: ДНК маниотов не менялась полторы тысячи лет, а их рода восходят ко временам Троянской войны...
Гагарин и Королев на загадочной архивной пленке: о чем на самом деле говорили первый космонавт и главный конструктор?
Почему легендарную запись сначала официально объявили фейком, а потом вдруг признали подлинной?...
Почему МКС передумали топить: что придумали вместо этого американские конгрессмены?
Эксперты называют новый проект «орбитальной рулеткой». И на это есть веские причины...
Загадка перевернутых пирамид: 38 000 лет назад на Земле могла существовать высокоразвитая цивилизация
Исследователь Мэтью Лакруа уверен, что обнаружил систему древних символов, которая когда-то объединяла все континенты...