/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F1%2F4fbd7e73389e65fa4dec4a118b1261c8.png)
Російські хакери активізували атаки на мобільні телефони українських військових: що відомо
Росіяни використовують шкідливе програмне забезпечення, замасковане під легальне, та поширюють його через месенджери.
Хакери рф збільшили кількість кібератак на мобільні пристрої українських військових. У другому півріччі 2023 року хакери, пов'язані з гу гш мо рф (гру), активно використовували месенджери та соціальну інженерію для поширення шкідливого програмного забезпечення.
Про це йдеться в аналітичному звіті "Російські кібероперації" H2 '2023, який підготували фахівці урядової команди реагування на комп'ютерні надзвичайні події України CERT-UA, що діє при Держспецзв’язку.
Ключові моменти в атаках на мобільні пристрої:
- використання легітимних продуктів як маскування: хакери маскували шпигунські програми під інсталятори легітимних програм, таких як система ситуаційної обізнаності «Кропива»;
- поширення шкідливого ПЗ через Signal та Telegram: зловмисники використовували ці месенджери для розповсюдження шкідливих файлів, маскуючи їх під інструкції з кібербезпеки від CERT-UA;
- швидка реакція та адаптація: хакери швидко реагували на нові методи захисту та розробляли нові вектори атак;
- таргетинг на ПЗ для Windows: більшість атак через месенджери мали на меті поширення шкідливого ПЗ для Windows, адже багато військових використовують комп'ютерні версії месенджерів;
- використання файлів-приманок: зловмисники розповсюджували шкідливі програми у вигляді Zip чи Rar архівів, маскуючи їх під оновлення сертифікатів до комплексу ситуаційної обізнаності Delta.
Держспецзв'язку закликає українських військових бути пильними та дотримуватися таких рекомендацій:
- не завантажуйте файли з невідомих джерел, навіть якщо вони надходять від знайомих вам людей;
- не відкривайте посилання в підозрілих повідомленнях;
- оновлюйте операційну систему та програмне забезпечення на своїх пристроях;
- використовуйте надійні паролі та не використовуйте один і той самий пароль для різних облікових записів.
У разі виявлення будь-яких підозрілих повідомлень чи файлів просимо невідкладно інформувати:
CERT-UA (cert@cert.gov.ua, моб.+38 (044) 281-88-25)
Центр кібербезпеки ІТС (в/ч А0334; email: csoc@post.mil.gov.ua, Signal: +380673321891)
"Пам'ятайте: Ваша пильність та обережність – це запорука кібербезпеки!" – зазначили у Держспецзв'язку.
Нагадаємо, ГУР здійснила атаку на сервер державної влади Росії. Порушено роботу кількох урядових сайтів з доменом gov.ru.
Читайте провідні новини дня:
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F45%2F0760e0d253147ff7aa7b30451e2ff4e2.png)
/https%3A%2F%2Fthumbor.my.ua%2F_kYy_BebkCKjaqkUqbY-S40RZAk%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2F5df5bc93-dfd9-48e3-8ed2-9b5dedf4dea5.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F67%2F7992f63d7e2249d8afb816b6b0d4195e.jpg)
/https%3A%2F%2Fthumbor.my.ua%2FMYtfiFtSy_eCWQjuoSUDvsYqnEs%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Ffavicons%2F15923_image_large.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F250%2F3c5474f9541449e534ce69f2bdb56dbb.jpg)
/https%3A%2F%2Fthumbor.my.ua%2F4LrjwR9bSzpROw0v8uiTzK4yBJs%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Fc7aceadc-580a-4b9d-90ae-a57164fbfc09.jpeg)
