В феврале были произведены три кибератаки, направленные на украинских политиков, чиновников и экспертов

Три волны кибератаки на украинских политиков, чиновников и экспертов были предприняты в феврале с командно-контрольного центра, находящегося в Российской федерации. Об этом заявила команда CERT-UA, работающая в рамках Госспецсвязи Украины, - пишет PCWEEK.UA.

Первая рассылка фишинговых писем, в которых содержались ссылки на загрузку вредоносных файлов была зафиксирована 13 февраля. О ней сообщил эксперт по вопросам безопасности связи Анатолий Дробаха. Он был одной из целей атаки.

Поскольку злоумышленники допустили ошибку и не закрыли список адресатов, число которых составляло 70 человек, Анатолий смог сделать вывод, что целью атаки были политики и госчиновники высокого ранга.

"Всего перечень содержал почти 70 адресов, притом, как оказалось, там было несколько людей из Министерства промполитики, из Верховной Рады, из УкрОборонпрома", - говорит Анатолий.

Письмо называлось "Ситуационный анализ-прогноз" и рассылалось с электронного адреса [email protected]. В письме содержался призыв как можно скорее загрузить прилагаемые файлы: «Это письмо содержит ссылки на временные файлы, которые будут удалены 22.02.2018. Пожалуйста, сохраните файлы на локальный диск».

Анализ рассылки специалистами CERT-UA выявил, что эти файлы содержали вредоносные коды. После их скачивания разворачивался blackdoor, который загружал троян, устанавливающий дистанционный контроль над операционной системой жертвы.

"При этом, один из командно-контрольних центров(«gordon6.hopto.org») был размещен в РФ", - сообщает CERT-UA.

Всего рассылок было три, все они мели разные заголовки и были отправлены с разных адресов. "Таким образом, судя по всему, это была тщательно спланированная акция, но некоторые ошибки со стороны киберпреступников не позволили ей достичь успеха" - делает вывод издание.

Следующая рассылка была произведена 14 февраля. Она производилась с адреса [email protected] с темой сообщения "Награда". Третья рассылка осуществлялась с адреса [email protected] с темой «On Behalf Of Mission of Ukraine to NATO».

Как показал анализ CERT-UA, вредоносные файлы во всех рассылках имеют имеют одни и те же командно-контрольные центры, один из которых gordon6.hopto.org.

Эксперты предполагают, что атака была предпрнята одной из спецслужб России, чтоб получить доступ к компьютерным устройствам жертв. Цель атаки – от кражи информации до подслушивания и иных шпионских действий.

Любопытно, что одной из потенциальных жертв атаки был народный депутат, один из лидеров палаточного лагеря под Верховной Радой  Семен Семенченко.

Раньше «ОстроВ» поддерживали грантодатели. Сегодня нашу независимость сохранит только Ваша поддержка

Поддержать

Статьи

Мир
29.10.2025
16:00

«Успешными оказываются менее одного процента «прилетов». Российские СМИ об Украине

«План настолько замечательный, что к нему автоматом прилагается Нобелевская премия: и немедленное прекращение огня, и гарантии безопасности для Украины (то есть ввод оккупационных сил НАТО), и финансирование Россией восстановления Украины, и чуть ли...
Страна
28.10.2025
20:48

Дневник матери 18-летнего добровольца: прошел год. Оказывается, так можно жить

...Мы говорим о наемниках в армии РФ, но у нас также колумбийцы (их называют «колумбосами», - как же надоел этот новый жаргон!) уже стали обыденной реальностью. Они воюют и на противоположной стороне, причем там значительно больше выплаты.
Страна
27.10.2025
11:21

Кремль надеется сломить Украину зимой, но санкции Трампа меняют переговорную игру

...Позже стало известно, что у него было три варианта: самый лёгкий, средний и тяжёлый. И он, соответственно, ввёл средний вариант санкций, намекнув Путину, что у него есть ещё один, более жёсткий пакет.
Все статьи