Російські хакери намагалися атакувати об’єкт енергетичної інфраструктури України

Угрупування пов’язують з спецслужбами РФ.

Хакерське угрупування АРТ28, яке пов’язують зі спецслужбами РФ, намагалося атакувати об'єкт критичної енергетичної інфраструктури України, повідомляє Держспецзв’язку. Як встановила Урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, для реалізації свого задуму зловмисники використовували повідомлення електронної пошти з підробленою адресою відправника та посиланням на архів, інформує ZN.ua.

Російські хакери намагалися атакувати об’єкт енергетичної інфраструктури України
Російські хакери атакують об'єкти енергетичної інфраструктури
© unsplash/nahelabdlhadi

Відвідування посилання призведе до завантаження на ЕОМ жертви ZIP-архіву, що містить три JPG-зображення (приманки) та BAT-файл weblinks.cmd. У випадку запуску CMD-файлу буде відкрито декілька вебсторінок-приманок, створено файли .bat і .vbs, а також здійснено запуск VBS-файлу, який, у свою чергу, виконає BAT-файл.

За словами спеціалістів, на комп’ютері жертви створювалися файли та «приховані» сервіси, призначені для перенаправлення інформаційних потоків через мережу TOR на відповідні хости локальної обчислювальної мережі. Крім того, зловмисники використовували сценарій для отримання хешу паролю облікового запису.

Фахівці звертають увагу, що кібератаку здійснювали із використанням легітимних сервісів (зокрема, Mockbin) та функціоналу штатних програм.

Вони також відзначають, що завдяки обмеженню можливості доступу до вебресурсів сервісу Mockbin та блокуванню запуску Windows Script Host на ЕОМ, відповідальному співробітникові згаданого об'єкту критичної енергетичної інфраструктури вдалося запобігти кібератаці.


Фаїна Вауліна, ZN.ua





Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

Хакери Head Mare виклали дані клієнтів російського провайдера з КубаніХакери Head Mare виклали дані клієнтів російського провайдера з Кубані
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Хакери Head Mare злили дані про компанію, яка будує ядерні об'єкти в ОРДЛОХакери Head Mare злили дані про компанію, яка будує ядерні об'єкти в ОРДЛО
Російські хакери атакують Сили оборони України — американська розвідкаРосійські хакери атакують Сили оборони України — американська розвідка
Хакери розсилають на електронні пошти фейкові листи про відпустки для воїнів ЗСУХакери розсилають на електронні пошти фейкові листи про відпустки для воїнів ЗСУ
Російські хакери атакували сховище ядерних відходів у США – BloombergРосійські хакери атакували сховище ядерних відходів у США – Bloomberg
Bloomberg: Російські хакери націлилися на Швецію – під виглядом ісламістівBloomberg: Російські хакери націлилися на Швецію – під виглядом ісламістів
Маск відмовився видаляти твіт Мєдвєдєва про «зникнення України»Маск відмовився видаляти твіт Мєдвєдєва про «зникнення України»
Російські хакери готують нову кібератаку на Україну – звіт MicrosoftРосійські хакери готують нову кібератаку на Україну – звіт Microsoft
Від імені Печерського райсуду: хакери знову атакують українців шкідливими листамиВід імені Печерського райсуду: хакери знову атакують українців шкідливими листами
Последние новости

Подгружаем последние новости