Група Armageddon здійснила нову кібератаку на державні органи України.
Про це повідомила Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку.
Чиновники отримують небезпечні електронні листи з темою “№1275 від 07.04.2022”.
“Листи містять HTML-файл, відкриття якого призведе до створення на комп'ютері архіву з файлом під назвою “Щодо фактів переслідування та вбивства працівників Прокуратури з боку російських військових на тимчасово окупованих територіях.lnk”. Його відкриття, у свою чергу, призведе до можливості хакерів отримати повний контроль над вашим комп'ютером і загрожує крадіжкою конфіденційної інформації, пошкодженням даних та комп’ютерних систем”, – йдеться у повідомленні.
Активність асоційовано з діяльністю групи UAC-0010 (Armageddon).Ця група вже неодноразово здійснювала кібертаратаки як державні органи України, так і на країни ЄС.
“Команда CERT-UA попереджає, що члени групи, серед іншого, використовують Dynamic DNS сервіс NO-IP. Тож необхідно звертати особливу увагу на з'єднання з доменними іменами, що використовуються згаданим сервісом”, – йдеться у повідомленні.
Нагадаємо, в Укртелекомі розповіли подробиці кібератаки на підприємство 28 березня.