Новая киберугроза в Украине: ученые под прицелом мощных вирусов HATVIBE и CHERRYSPY

Новая киберугроза в Украине: ученые под прицелом мощных вирусов HATVIBE и CHERRYSPY

Специалисты украинской команды по реагированию на компьютерные чрезвычайные ситуации (CERT-UA) выявили масштабную кибератаку, направленную на научно-исследовательские учреждения страны. Атака осуществляется с помощью вирусов HATVIBE и CHERRYSPY, которые распространяются через фишинговые письма с зараженными документами.

Злоумышленники, идентифицированные как группировка UAC-0063, используют электронные адреса сотрудников учреждений для рассылки поддельных сообщений. Эти сообщения содержат вложения в виде документов Microsoft Word с макросами. При открытии такого документа и активации макросов запускается скрипт HATVIBE, который обеспечивает злоумышленникам дальнейший доступ к зараженным системам.

После этого на компьютер загружается второй вирус — CHERRYSPY. Этот бэкдор, написанный на Python, позволяет атакующим удаленно управлять зараженной системой и выполнять различные операции, включая кражу данных.

CERT-UA также отметила, что HATVIBE использует известную уязвимость в программном обеспечении HTTP File Server для первоначального проникновения в сети, что увеличивает масштаб угрозы.

Аналитики связывают действия UAC-0063 с российской группировкой APT28, известной своей причастностью к кибершпионажу.

похожие материалы

Стрелочка
Стрелочка
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»
В МИФИ разработана архитектура нейросети, устойчивая к «отравлениям»

Исследователи из НИЯУ МИФИ разработали инновационную архитектуру нейросети MambaShield, способную сохранять высокую точность работы даже в условиях целенаправленных кибератак на обучающие выборки.

Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании
Лихой рейс: новая группа хакеров Geo Likho нацелилась на российскую авиационную индустрию и судоходные компании

«Лаборатория Касперского» выявила новую хакерскую группу — Geo Likho: по данным портала киберразведки Kaspersky Threat Intelligence Portal, злоумышленники совершают сложные целевые атаки на российские организации из различных сфер ради кибершпионажа.

NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего
NGate сменил маску: троянизированное NFC-приложение крадет PIN и уводит данные карты на устройство атакующего

Исследователи обнаружили новую версию Android-малвари NGate, которая теперь маскируется не под банковский троян, а под модифицированное легитимное NFC-приложение HandyPay.

Билайн задействует квантовую механику в защите клиентских сетей
Билайн задействует квантовую механику в защите клиентских сетей

ПАО «ВымпелКом» и ОАО «РЖД» совместно с разработчиком высокотехнологичных средств защиты информации, компанией «ИнфоТеКС», провели успешные пилотные испытания технологии квантового распределения ключей для организации высокозащищенной корпоративной сети.