Неизвестные хакеры атакуют украинские государственные учреждения, используя инструмент Remcos

Дата: 20.11.2023. Автор: Артем П. Категории: Новости по информационной безопасности

Эксперты по информационной безопасности сообщают, что в последнее время многие украинские госучреждения столкнулись с серьезными кибератаками. Особенностью этих атак является использование хакерами легального инструмента Remcos, сообщает издание Bleeping Computer.

Реклама. Рекламодатель: АО "ПОЗИТИВ ТЕКНОЛОДЖИЗ», ИНН 7718668887. Erid: 2SDnjbrE6zC

Отмечается, что Remcos — это программное обеспечение, разработанное немецкой компанией Breaking Security. Оно предназначено для обеспечения удаленного доступа и является законным административным IT-продуктом. Однако злоумышленники часто используют его для получения полного контроля над скомпрометированными системами.

В рамках новых киберпреступных кампаний неизвестные хакеры массово рассылали фишинговые электронные письма в украинские госучреждения. Эти письма содержали файл с Remcos, замаскированный под PDF-файл. Рассылка этих писем в адрес многих украинских госучреждений осуществлялась от имени Службы безопасности Украины.

В этих поддельных письмах, отправляемых якобы от СБУ, получателям сообщалось, что их организация должна как можно быстрее предоставить информацию, необходимую для «обеспечения национальной безопасности страны». Также получателей просили обязательно просмотреть файл, приложенный к письму. В тексте письма злоумышленники предупреждали жертв, что в случае игнорирования письма или отказа предоставить указанную информацию, они будут привлечены к уголовной ответственности.

Эксперты отмечают, что подобная тактика социальной инженерии часто применяется киберпреступниками для того, чтобы заставить жертву переживать и лишить её бдительности.

По информации профильных компаний по информационной безопасности, киберпреступные операции такого рода ранее проводила хакерская группировка UAC-0050, активная с 2020 года. Отмечается, что хакерская активность этой группировки нацелена не только на Украину, потому как ранее регистрировались атаки против различных российских и прибалтийских организаций.

В феврале 2023 года хакерская группировка UAC-0050 также была замечена в проведении хакерских атак против различных украинских госучреждений. В процессе этих киберпреступных кампаний также использовалось шпионское программное обеспечение Remcos.

18+. Реклама. Рекламодатель: АО "ЛАБОРАТОРИЯ КАСПЕРСКОГО", ИНН: 7713140469. Erid: 2SDnjedw9EY

Об авторе Артем П

Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Читать все записи автора Артем П

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *