Війна в Україні

Російські хакери Sandworm атакували українські організації 

1 грудня 2022, 13.22
Хакери атакували низку українських організацій вірусом-вимагачем RansomBoggs Фото: depositphotos.com

Російське злочинне угруповання Sandworm запустило чергову кібератаку на організації в Україні, використовуючи програму-вимагача. Аналітики словацької компанії ESET у Twitter-треді називають цю програму RansomBoggs.

Дослідники виявили RansomBoggs 21 листопада в мережах кількох організацій в Україні. Хоча деякі аспекти RansomBoggs відрізняються від шкідливого програмного забезпечення, пов'язаного із Sandworm, методи розгортання аналогічні, пишуть вони.

Автори шкідливого ПЗ у своїх повідомленнях роблять посилання на "Корпорацію монстрів" – мультфільм Pixar 2001 року. У листі про викуп (SullivanDecryptsYourFiles.txt) хакери видають себе за Джеймса П. Саллівана, головного героя мультфільму, робота якого – лякати дітей.

Експерти зазначають, що в нинішній атаці є схожість із попередніми атаками, проведеними Sandworm. Зокрема, скрипт PowerShell, який використовують для поширення програми-вимагача .NET із контролера домену, майже ідентичний скрипту, який застосовували у квітні минулого року під час атак Industroyer2 на енергетичний сектор України. Ці атаки також приписали Sandworm.

Контекст

СВІЖІ НОВИНИ

Більше новин