Масштабна шпигунська кібер-атака на оборонний сектор України

20 березня 2025 1 хвилина Автор: Newsman

Українські оборонні підприємства та військові об’єкти стали мішенню цільових кібер-нападів. У березні 2025 року зафіксовано численні випадки розповсюдження шкідливого програмного забезпечення DarkCrystal RAT через широко вживані месенджери, що створює суттєву загрозу для безпеки країни.

Кібер-злочинці розсилають архіви, які містять нібито офіційні документи, що стосуються нарад і розпоряджень. Надсилання здійснюється від імені справжніх контактів, акаунти яких були зламані попередньо. В архівах містяться PDF-файли та виконувані програми, серед яких виявлено шкідливе ПЗ DarkTortilla, яке виступає криптором/лоадером для подальшого запуску шпигунської програми DarkCrystal RAT (DCRAT).

Зловмисники активно змінюють тематику фішингових повідомлень, адаптуючи її до поточних тем оборонної сфери, зокрема, до безпілотників і засобів радіоелектронної боротьби. Використання месенджерів значно ускладнює контроль за потоком інформації та відкриває додаткові можливості для атак.

DarkCrystal RAT – це потужний інструмент віддаленого управління зараженими пристроями, що дозволяє зловмисникам отримувати доступ до секретної інформації, виконувати довільні команди та здійснювати шпигунські операції. Останнім часом методи доставки цього ПЗ стають дедалі витонченішими, зокрема через довіру до зламаних облікових записів. Сплеск активності шпигунських атак вказує на необхідність посилення заходів кібербезпеки, підвищення обізнаності серед працівників оборонної сфери та ретельної перевірки всіх отриманих файлів.

Шкідливі кампанії із застосуванням DarkCrystal RAT загрожують оборонному сектору України. Використання популярних месенджерів для атак свідчить про зростаючий рівень кібер-загроз. Важливо дотримуватися інформаційної гігієни, не відкривати підозрілі файли та своєчасно повідомляти про виявлені загрози.

Інші статті по темі
Новини
Читати далі
Кібератака на Western Alliance Bank
Витік даних Western Alliance Bank: хакери Clop отримали доступ до конфіденційної інформації 21 899 клієнтів через уразливість у програмі передачі файлів. Банк запропонував річний захист персональних даних, проте загроза кібербезпеці фінансового сектора залишається високою.
158
Новини
Читати далі
Alphabet кидає виклик Starlink
Alphabet представила лазерну альтернативу Starlink: новий проєкт Taara забезпечує інтернет через лазерні промені, що дозволяє швидку установку, високу швидкість (до **20 Гбіт/с**) та ефективне покриття віддалених регіонів.
173
Новини
Читати далі
Український безпілотник з дальністю 3000 км пройшов випробування
Український дрон із дальністю 3000 км успішно пройшов випробування. Його можливості значно впливають на перебіг військових дій, дозволяючи атакувати стратегічні цілі в глибокому тилу росії. Успішні випробування безпілотника, здатного діставати до Новосибірська, підкреслюють швидкий розвиток українських військових технологій.
178
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.