Группа реагирования на компьютерные чрезвычайные ситуации в Украине (CERT-UA) предупредила о кибератаках, совершенных российскими хакерами национального государства, нацеленными на различные правительственные органы в стране. Агентство приписало фишинговую кампанию APT28, которая также известна под названиями Fancy Bear, Forest Blizzard, FROZENLAKE, Iron Twilight, Sednit и Sofacy. Сообщения электронной почты приходят со строкой темы "Центр обновления Windows" и предположительно содержат инструкции на украинском языке для запуска команды PowerShell под предлогом обновлений безопасности. Запуск скрипта загружает и выполняет сценарий PowerShell следующего этапа, который предназначен для сбора базовой системной информации с помощью таких команд, как tasklist и systeminfo, и извлечения деталей с помощью HTTP-запроса к Mocky API. Чтобы заставить цели выполнить команду, электронные письма выдавали себя за системных администраторов целевых государственных структур, используя поддельные учетные
APT28 нацелен на украинские правительственные учреждения с поддельными электронными письмами "Центр обновления Windows"
2 мая 20232 мая 2023
5
2 мин