Российские хакеры активизировали атаки на мобильные устройства украинских военных — Госспецсвязи

Связь и IT 15.05.2024 / автор:
Российские хакеры активизировали атаки на мобильные устройства украинских военных — Госспецсвязи

Российские хакерские группировки, связанные с Главным управлением Генерального штаба Министерства обороны РФ (ГРУ), усилили кибератаки на мобильных устройствах украинских военнослужащих во втором полугодии 2023 года.

Об этом сообщает Госспецсвязи, ссылаясь на данные аналитического отчета «Российские кибероперации» H2 2023, подготовленного специалистами правительственной команды реагирования на компьютерные чрезвычайные события Украины CERT-UA при Госспецсвязи, информирует портал PromPolitInform.

По данным исследования, злоумышленники активно использовали мессенджеры и социальную инженерию для распространения вредоносных программ. В частности, хакеры маскировали шпионское программное обеспечение под инсталляторы легитимных приложений, таких как система ситуационной осведомленности «Кропива».

Распространение вредоносных файлов происходило через мессенджеры Signal и Telegram, где они издавались по инструкциям по кибербезопасности от CERT-UA.

Аналитики отмечают высокую скорость реакции и адаптации российских киберугроз. Хакеры быстро модифицировали векторы атак в ответ на новые методы защиты. Большинство атак через мессенджеры были направлены на распространение вредоносного программного обеспечения для Windows, поскольку многие военные используют компьютерные версии мессенджеров.

Среди других тактик злоумышленников – использование файлов-приманок в виде архивов, выдававшихся за обновление сертификатов для комплекса ситуационной осведомленности Delta.

В Госспецсвязи призывают украинских военных соблюдать основные правила кибергигиены: не загружать файлы из неизвестных источников, не открывать подозрительные ссылки, своевременно обновлять программное обеспечение и использовать надежные пароли.