Україна і світ

Хакери “полюють” на користувачів програми Delta: розсилають шкідливі повідомлення

Про чергову кібератаку на користувачів системи Delta попереджає урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку.

Повідомляється, що 17 грудня від Центру інновацій та розвитку оборонних технологій Міноборони України було отримано інформацію щодо розповсюдження повідомлень про необхідність оновлення сертифікатів у системі Delta.

Такі повідомлення надходять у месенджерах, а також на електронну пошту.

Для розсилання зловмисники використовують скомпрометовану електронну адресу одного зі співробітників оборонного відомства.

У повідомленнях містяться вкладення у вигляді PDF-документів, які імітують військові дайджести та мають посилання на шкідливий ZIP-архів.

Фото: CERT-UA

У разі переходу за посиланням у повідомленні на комп’ютері у підсумку буде здійснено запуск двох шкідливих програм:

  • FateGrab (“FileInfo.dll”; “ftpfilegraber.dll”), функціонал якої передбачає викрадення файлів із розширеннями ‘.txt’, ‘.rtf’, ‘.xls’, ‘.xlsx’, ‘.ods’, ‘.cmd’, ‘.pdf’, ‘.vbs’, ‘.ps1’, ‘.one’, ‘.kdb’, ‘.kdbx’, ‘.doc’, ‘.docx’, ‘.odt’, ‘.eml’, ‘.msg’, ‘.email’;
  • StealDeal (“procsys.dll”; “StealDll.dll”), призначену, серед іншого, для викрадення даних інтернет-браузерів.

Система Delta – це створена за стандартами НАТО національна військова система ситуаційної обізнаності, яку використовують ЗСУ та Сили безпеки і оборони.

Хочете отримувати цікаві новини найпершими? Підписуйтесь на наш Telegram

Зокрема – це програмне забезпечення дозволяє військовим оперативно дізнаватися важливі дані про противника.

Джерело ФАКТИ. ICTV
2022-12-18 20:47:13