Рубріки: Новини

Хакери намагались встановити шкідливий софт на смартфони українських військових

Дмитро Сімагін

Кіберзлочинці намагались встановити на телефони українських військових шкідливий софт. Через месенджер Signal вони надсилали повідомлення з посиланнями на завантаження додатків начебто військових систем. Але насправді це було програмне забезпечення, яке викрадає облікові дані, повідомляє CERT-UA при Держспецзв’язку:

«Злочинці хотіли викрасти облікові дані, щоб отримати доступ до спеціальних військових систем. А також встановити та передати GPS-координати телефонів».

Українські фахівці з кібербезпеки дослідили дві кібератаки з відправленням посилань на завантаження застосунків нібито системи обробки інформації з використанням штучного інтелекту GRISELDA та системи стеження «Очі». 

У випадку з GRISELDA за посиланням відкривався фейковий сайт, на якому військовим пропонували завантажити APK-файл неіснуючої мобільної версії застосунку GRISELDA. Однак, замість цього на телефон завантажувалася шкідлива програма (бекдор) HYDRA, яка може викрадати дані інтернет-з’єднань (HTTP Cookie), контакти, робити кейлогінг та інші дії.

У іншому випадку запропонований для завантаження файл був модифікованою версією програми «Очі», в яку додали код стороннього Java-класу. Якби власник смартфону встановив додаток, то кіберзлочинці могли викрасти його облікові дані та ідентифікувати GPS-координати.

За словами фахівців, зважаючи на важливість даних, які містяться у військових системах, такі атаки «надзвичайно небезпечні». Але вірогідність реалізації кіберзагрози вдалося звести до мінімуму, в тому числі завдяки співпраці з командами Google Cloud та Cloudflare.

Останні статті

Міноборони розширило функціонал мобільного додатку Резерв+

Міністерство оборони України розширило можливість сплати штрафів через мобільний додаток Резерв+. Тепер у ньому можна…

05.09.2025

Побутова техніка Tesla: армовані метали, передові полімери та доступна ціна. Що представлено в лінійках

Втома від техніки, яка швидко зношується, змушує українців переглядати підхід до покупок. Відтепер на перше…

05.09.2025

Код, згенерований інструментами ШІ, створює вдесятеро більше проблем безпеки

Спеціалісти компанії Apiiro, які проаналізували код з десятків тисяч репозиторіїв, виявили, що розробники за допомогою…

05.09.2025

Державна платформа Brave1 оголошує гранти до 100 млн грн для ШІ-розробників

Маркетплейс Brave1 — онлайн-платформа, що об'єднує українських військових та розробників — запускає грантовий конкурс з…

05.09.2025

У Києві пройде перший хакатон з вайб-кодингу: як взяти участь

4-5 жовтня в Києві на Подолі пройде захід Vibecoding Hackathon. Протягом двох днів розробники, користувачі…

05.09.2025

OpenAI запустить платформу для IT-найму та програму сертифікації навичок

OpenAI готується запустити платформу для найму, яка конкуруватиме з LinkedIn. Майбутній сервіс під назвою OpenAI…

05.09.2025