Російські хакери Sandworm атакували українські організації


Російське злочинне угруповання Sandworm запустило чергову кібератаку на організації в Україні, використовуючи програму-вимагача. Аналітики словацької компанії ESET у Twitter-треді називають цю програму RansomBoggs.
Дослідники виявили RansomBoggs 21 листопада в мережах кількох організацій в Україні. Хоча деякі аспекти RansomBoggs відрізняються від шкідливого програмного забезпечення, пов'язаного із Sandworm, методи розгортання аналогічні, пишуть вони.
Автори шкідливого ПЗ у своїх повідомленнях роблять посилання на "Корпорацію монстрів" – мультфільм Pixar 2001 року. У листі про викуп (SullivanDecryptsYourFiles.txt) хакери видають себе за Джеймса П. Саллівана, головного героя мультфільму, робота якого – лякати дітей.
Експерти зазначають, що в нинішній атаці є схожість із попередніми атаками, проведеними Sandworm. Зокрема, скрипт PowerShell, який використовують для поширення програми-вимагача .NET із контролера домену, майже ідентичний скрипту, який застосовували у квітні минулого року під час атак Industroyer2 на енергетичний сектор України. Ці атаки також приписали Sandworm.
Як читати ”ГОРДОН” на тимчасово окупованих територіях
Читати
За зломом переписки Макрона у 2017 році стоять хакери, пов'язані з Росією – Le Monde
7 грудня, 21.07
Світ
19 жовтня, 21.52
Світ
Коли хочеться чогось особливого вдома – змішайте ці інгредієнти. Рецепт торта, який тане в роті
11 травня, 12.21
Бульвар
Каменських уїдливо підколола Потапа
11 травня, 11.41
Бульвар
Названо городні культури, після яких варто саджати гарбузи, й ті, після яких не варто
11 травня, 11.29
Городи
Цей розчин без хімії творить дива – рятує рослини від пожовклого листя і шкідників
11 травня, 11.08
Бульвар