Site icon Pingvin.Pro

Хакери здійснюють тривале кібершпигунство щодо державних організацій та редакторів українських медіа

Кібершпигунство

Від другої половини 2022 року і дотепер фахівці Урядової команди реагування на компʼютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, відстежують кібершпигунство хакерів групи UAC-0099 щодо державних організацій та редакторів засобів масової інформації України.




Як відбувається кібершпигунство?

Зловмисники за допомогою електронної пошти та месенджерів розповсюджують файли (.HTA, .EXE, .RAR, .LNK), запуск яких призводить до ураження комп’ютерів шкідливими програмами. Зокрема – LONEPAGE, THUMBCHOP (стилер для Chrome та Opera), CLOGFLAG (кейлогер) та іншими. Протягом 2022–2023 років згадане угрупування дістало несанкціонований віддалений доступ до кількох десятків комп’ютерів в Україні. Детальніше про активність зазначено на сайті CERT-UA за посиланням.

Нагадаємо, нещодавно Держспецзв’язку попереджала про розповсюдження серед українців фішингових SMS. А раніше CERT-UA виявила та дослідила факт чергової кампанії з розповсюдження хакерським угрупуванням UAC-0006 небезпечних електронних листів на тему «рахунків».