Рубріки: Новини

Українські фахівці розкрили нову схему кібератак на військових через месенджер Signal

Дмитро Сімагін

Урядова команда реагування на компʼютерні надзвичайні події CERT-UA зафіксувала непоодинокі випадки цільових кібератак, метою яких є українські військові та співробітники оборонних підприємств. Фішингові атаки здійснюються через месенджер Signal, повідомляє сайт CERT-UA.

Протягом березня 2025 року у месенджері Signal виявлено факти розсилки повідомлень, до яких прикріплено архів з нібито звітом про результати наради. У деяких випадках для підвищення довіри відправка повідомлень могла здійснюватися від людини, яка є в списку існуючих контактів, чий обліковий запис раніше було зламано.

Архів, прикріплений до повідомлення, містить файл з розширенням .pdf, а також виконуваний файл, класифікований як DarkTortilla, що є програмним засобом типу cryptor/loader, який під час запуску розшифровує та запускає троян віддаленого доступу Dark Crystal RAT (DCRAT).

Активність, пов’язана з цією атакою, відслідковується за ідентифікатором UAC-0200, щонайменше, з літа 2024 року. Починаючи з лютого 2025 року зміст повідомлень-приманок стосується БПЛА, засобів РЕБ тощо.

Нагадаємо, що в лютому 2025 року команда Google Threat Intelligence Group повідомила, що російські хакери зловживали функцією «Пов’язані пристрої» в Signal, щоб отримати несанкціонований доступ до облікових записів українських військових.

Користувачі Signal, які вважають себе потенційними цілями шпигунських і фішингових атак, повинні вимкнути автоматичне завантаження вкладень і бути обережними з усіма повідомленнями, особливо з файлами. Рекомендовано регулярно перевіряти список пов’язаних пристроїв у Signal, щоб не стати проксі-сервером для атак.

Також користувачі Signal треба оновити свій застосунок обміну повідомленнями до останньої версії на всіх платформах і ввімкнути двофакторну аутентифікацію для додаткового захисту облікових записів.

 

Останні статті

Екс-менеджер Meta: Лише 2% розробників використовують штучний інтелект правильно. Решта ризикують своєю роботою

Кун Чен — колишній розробник Microsoft та Atlassian, а також інженерний менеджер Meta — впевнений:…

01.05.2026

Пентагон розробляє лазерну зброю потужністю 300 кВт для знищення крилатих ракет

Міністерство оборони США офіційно підтверджує роботу над принципово новою системою лазерної зброї в рамках масштабної…

01.05.2026

GPT-5.5 зрівнявся з Claude Mythos у тестах на кібератаки — висновки британського AISI

Британський Інститут безпеки штучного інтелекту (AISI) перевірив модель штучного інтелекту GPT-5.5 від OpenAI і встановив,…

01.05.2026

«Термінатора» в зал суду не пустили: Ілон Маск перетворив позов проти OpenAI на sci-fi шоу

Ілон Маск три дні свідчив в рамках судового позову проти Сема Альтмана та OpenAI —…

01.05.2026

Програмна археологія: Microsoft публікує код найстарішої версії DOS, яку вважали втраченою

Microsoft продовжує розкривати сторінки своєї цифрової спадщини. Днями компанія опублікувала найстаріший із виявлених на сьогодні…

01.05.2026

Моделі Anthropic з’являться в Microsoft Word для роботи з документами

Компанія Microsoft оголосила про додавання моделей штучного інтелекту від Anthropic до Microsoft 365 Copilot у…

01.05.2026