Darüber informiert die Website von Hacker News und unter Bezugnahme auf das kanadische Forschungsunternehmen Blackberry Threat Research and Intelligence, Malefaktoren senden kontaminierte Dokumente und versuchen, ihre Opfer unter den ukrainischen Beamten und Beamten anderer Länder zu locken, die die Ukraine unterstützen. Erhalten Sie Zugang zu ihren Computern. Experten fanden zwei schädliche Dokumente, die von der ungarischen IP -Adresse gesendet wurden.
Nach Hacker -Tools zu urteilen und den Code für bösartige Dateien zu schreiben, wurde die Hand an die Romcom -Gruppe auch als Tropical Scorpius, UNC2596 und Void Rabisu bekannt. In jüngster Zeit haben diese Hacker Politiker in der Ukraine angegriffen, die eng mit den westlichen Ländern und der US -amerikanischen Gesundheitsorganisation zusammenarbeiten, die sich mit ukrainischen Flüchtlingen befasst.
Die jüngsten Bands, die Blackberry identifiziert haben, sind angeblich für den "World Congress of Ukrainianer" und werden "Übersicht_F_UWCS_UKRANNNATO_CAMPAGN. DOCX" sowie "Letter_Nato_Summit_vilnius_2023" bezeichnet. Wenn das Opfer diese angehängten Dateien in der E -Mail öffnet, beginnt eine komplexe Folge der Durchführung eines böswilligen Code, mit dem Hacker auf die Computer- und Opferdateien zugreifen können.
Das auf C ++ geschriebene Trojaner -Programm sammelt heimlich Informationen vom Computer des Opfers und wird es Cyberkriminalität geben. "Obwohl wir den ersten Infektionsvektor noch nicht gefunden haben, werden Hacker wahrscheinlich auf gezielte Phishing -Methoden angewiesen und ihre Opfer dazu zwingen, auf eine speziell erstellte Kopie der Website des Weltkongresses der Ukrainer zu wechseln" - sagte in der Analyse von Analyse von Kanadische Cyber -Sicherheitsexperten mit Blackberry.
Alle Rechte sind geschützt IN-Ukraine.info - 2022