Интерфакс-Украина
16:48 01.10.2025

Госспецсвязи обнаружила серию кибератак на представителей Сил обороны, в частности через мессенджер Signal

1 мин читать
Госспецсвязи обнаружила серию кибератак на представителей Сил обороны, в частности через мессенджер Signal
Фото: https://t.me/dsszzi_official

Национальная команда реагирования на киберинциденты, кибератаки, киберугрозы CERT-UA обнаружила и исследовала серию целенаправленных кибератак на представителей Сил обороны Украины, сообщает пресс-служба Государственной службы специальной связи и защиты информации Украины.

"Для поражения компьютеров злоумышленники, которые отслеживаются по идентификатору UAC-0245, используют вредоносные XLL-файлы, маскирующиеся под важные документы. Например, "Обращение УБД.xll" или документы по задержанию лиц на границе. Распространение осуществляется, в частности, через мессенджер Signal. Основной целью является установление полнофункционального бэкдора CABINETRAT для получения удаленного контроля над пораженной системой", - указывается в сообщении в телеграм-канале.

Отмечается, что в отличие от распространенных атак с использованием документов Word, XLL-файлы являются исполняемыми, и их открытие в Microsoft Excel инициирует сложную, многоэтапную цепь поражения.

"Конечная цель цепи - запуск скрытого процесса Excel, который автоматически загружает loader.xll. Этот файл считывает и выполняет основной вредоносный компонент, скрытый в обычном PNG-изображении. Этот шелл-код и является бэкдором CABINETRAT", - пояснили в Госспецсвязи.

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Россияне ударили по городу Новгород-Северский на Черниговщине

Аэропорт Вильнюса снова приостанавливал работу из-за угрозы из Беларуси

На фронте более 150 боестолкновений за сутки, больше всего на покровском направлении - Генштаб

Зеленский вместе с переговорщиками провел беседу с Виткоффом и Кушнером, обсудили территории и гарантии безопасности

Помощь Украине превысила уплату РФ за нефть и газ только у 5 из 24 европейских стран в 2022-24гг - Госдеп США

Сибига и глава МИД Болгарии обсудили мирные инициативы и дальнейшие шаги сотрудничества

Заместитель Рубио: Европейские страны с 2022 года могли перевести России больше средств, чем Украине

Макрон сообщил Зеленскому о международных дискуссиях и подтвердил поддержку Франции

Обстрел РФ сильно повредил склады PROSTOR, "Мед-Сервис" и "БаДМ в Днепре и "Трибо" в Белой Церкви

"Мадьяр" показал взрывные удары по Рязанскому НПЗ и меткомбинату в Алчевске

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА