ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Группа UAC-0145, связанная с Sandworm, использует фальшивые собеседования для распространения вредоносного VPN (https://forum.antichat.io/showthread.php?t=9003649)

AntichatNews 12.08.2026 09:00

Группа UAC-0145, связанная с Sandworm, использует фальшивые собеседования для распространения вредоносного VPN
 
https://blogger.googleusercontent.co.../interview.jpg

Компьютерная служба экстренной помощи Украины (CERT-UA) раскрыла детали новой кампании социальной инженерии, организованной российскими государственными угрозами, направленной на IT-специалистов в стране. Злоумышленники маскируются под рекрутеров, чтобы обманом заставить пользователей установить вредоносное программное обеспечение. CERT-UA связывает эту активность с угрозой, которую они отслеживают как UAC-0145, являющейся подгруппой известной хакерской группы Sandworm, также известной как APT44.

В ходе кампании злоумышленники предлагают потенциальным жертвам фальшивые трудоустройства, что создает видимость легитимности их намерений. Они используют различные каналы, включая электронную почту и социальные сети, чтобы достичь своей аудитории. В процессе общения с кандидатами злоумышленники пытаются убедить их установить VPN-клиент, который на самом деле является вредоносным программным обеспечением, способным выполнять команды, передаваемые злоумышленниками.

CERT-UA подчеркивает, что данная схема представляет собой серьезную угрозу для информационной безопасности, так как она направлена на профессионалов, работающих в области технологий, которые могут иметь доступ к важным данным и системам. Вредоносное ПО, распространяемое в рамках этой кампании, может использоваться для сбора конфиденциальной информации, кражи данных и даже для дальнейших атак на инфраструктуру.

Специалисты по кибербезопасности призывают IT-работников быть особенно внимательными к предложениям о работе, которые кажутся слишком хорошими, чтобы быть правдой, и настоятельно рекомендуют проверять легитимность любых рекрутеров перед тем, как устанавливать какое-либо программное обеспечение. Также рекомендуется использовать антивирусные программы и обновлять их на регулярной основе, чтобы защитить свои устройства от подобных угроз.

CERT-UA продолжает мониторинг ситуации и собирает информацию о новых методах, используемых злоумышленниками для атаки на IT-работников. Они советуют всем пользователям оставаться на чеку и сообщать о любых подозрительных действиях, которые могут указывать на попытки социальной инженерии.

Источник новости:
The Hacker News

Читать полностью


Время: 09:38