Хакеры атакуют украинских операторов и провайдеров, используя программу из РФ
Компьютерный вирус DarkCrystal RAT предоставляет злоумышленникам широкие возможности для кражи данных и слежки за пользователями. Правительственная команда реагирования на компьютерные чрезвычайные события Украины (CERT-UA) зафиксировала хакерскую атаку на украинских Интернет-провайдеров и операторов связи. Она представила отчет на официальном сайте.
Читайте лучшие материалы раздела на странице "Фокус. Диджитал" в Facebook Злоумышленники используют электронный адрес в правительственном домене gov.ua, предположительно, взломанный, для отправки электронных писем с темой "Первичная правовая помощь". К ним прикреплен запароленный архив под названием "Алгоритм действий членов семьи без вести пропавшего военнослужащего LegalAid", в котором содержится документ "Алгоритм_LegalAid.xlsm" с юридической информацией.
При открытии файла запускается программный алгоритм действий (макрос) и выполняется PowerShell-команда, которая обеспечивает скачивание и запуск загрузчика "MSCommondll.exe". Тот, в свою очередь, приводит к установке и запуску троянской программы DarkCrystal RAT — это хакерский инструмент, который обеспечивает зломышленникам широкий доступ к системе, в том числе возможность отслеживать нажатие клавиш, проводить DDoS-атаки, выполнять команды, делать скриншоты, красть данные из буфера обмена, мессенджера Telegram и веб-браузеров. Как пишет сайт Cyber Security News, DarkCrystal RAT создан в России, вероятно, одним человеком, использующим псевдонимы boldenis44, crystalcoder и Кодер.
Читать на focus.ua