Національна команда реагування на кіберінциденти CERT‑UA виявила та дослідила серію цілеспрямованих кібератак на представників Сил оборони України. Зловмисники використовують шкідливі XLL-файли, які маскуються під важливі документи, наприклад, Звернення УБД.xll або документи щодо затримання осіб на кордоні. Ці файли розповсюджуються через месенджер Signal і мають на меті встановлення бекдору CABINETRAT для отримання віддаленого контролю над ураженою системою. XLL-файли є виконуваними, і їх відкриття в Microsoft Excel ініціює складний, багатоетапний ланцюг ураження. Кінцева мета цього ланцюга – запуск прихованого процесу Excel, який автоматично завантажує loader.xll. Цей файл зчитує та виконує основний шкідливий компонент, прихований у звичайному PNG-зображенні, що і є бекдором CABINETRAT.
- Домашня
- Новини України
- Шкідливі файли у Signal: військових ЗСУ попереджають про нову кіберзагрозу
Опублікувати у
Новини України
Шкідливі файли у Signal: військових ЗСУ попереджають про нову кіберзагрозу
Вам також може сподобатися
Опублікувати у
Новини України
Генштаб назвав кількість знищених окупантів
Опубліковано
admin
Опублікувати у
Новини України
В Україні з 1 січня збільшилася мінімальна зарплата
Опубліковано
admin
Опублікувати у
Новини України
Європа готова відправити в Україну до 15 тисяч військових – ЗМІ
Опубліковано
admin
Більше від автора
В Конго колишнього президента засудили до смертної кари
