Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   CERT-UA предупреждает о новых атаках APT Armageddon (http://txgate.io:443/showthread.php?t=12424)

Artifact 02-07-2025 09:32 PM


Новая фишинговая кампания волной накрыла Украину.
https://www.securitylab.ru/upload/ib...6790a0c4b5.jpg
Украинской группой быстрого реагирования на компьютерные инциденты (CERT-UA) получена информация о рассылке фишинговых электронных писем с темой "О проведении акции мести в Херсоне!", содержащих вложения в виде файла "План Херсон.htm". HTM-файл декодирует и создает на компьютере жертвы файл "Herson.rar", содержащий ярлык "План подхода и закладки взрывчатки на объектах критической инфростурктуры Херсона.lnk".
https://www.securitylab.ru/upload/im...ent-img(3).png
Если открыть LNK-файл, то он загрузит и запустит HTA-файл "precarious.xml", после чего будут созданы и исполнены файлы "desktop.txt" и "user.txt". На последнем этапе цепочки атаки загружается и исполняется вредонос GammaLoad.PS1_v2. Программа способна делать снимки экрана зараженного устройства и отправлять их на сервер злоумышленников.
Правительственные эксперты приписывают атаку группировке Armageddon APT (UAC-0010) (она же Gamaredon, Primitive Bear, Armageddon, Winterflounder или Iron Tilden), которая была вовлечена в длинную череду атак на украинские правительственные организации.
Напомним, ранее APT Armageddon атаковала украинские организации новым вариантом бэкдора Pteredo. Группировка проводит операции по кибершпионажу в отношении украинских правительственных организаций как минимум с 2014 года.


All times are GMT. The time now is 07:03 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.