Reklama

Cyberbezpieczeństwo

Ukraińska szkoła dronów. Podstęp Rosji

ukraina wojna rosja dron
Ukraiński żołnierz z dronem
Autor. Генеральний штаб ЗСУ (@GeneralStaffUA)/X

Hakerzy powiązani z rosyjskim GRU podszywają się pod ukraińską jednostkę szkolącą w zakresie walki z użyciem dronów. Wykorzystują znaną lukę.

Reklama

Specjaliści Google Threat Analysis Group (Google TAG) zidentyfikowali wiele podmiotów hakerskich sponsorowanych przez rządy, które w ramach prowadzonych kampanii wykorzystują znaną podatność CVE-2023-38831 w programie WinRAR (narzędzie do archiwizacji plików na Windowsie).

Reklama

W analizie koncernu wskazano, że luka zaczęła być używana przez atakujących na początku bieżącego roku, gdy jej jeszcze nie wykryto i nie wydano łatki.

Dopiero w sierpniu wypuszczono stosowną aktualizację. Pomimo tego – w ocenie Google TAG – wciąż wiele podmiotów jest podatnych na zagrożenie a hakerzy nadal próbują wykorzystać wspomnianą podatność.

Reklama

Czytaj też

Operacje rosyjskiego GRU

Przykładem może być kampania grupy Sandworm, powiązanej z rosyjskim wywiadem wojskowym GRU. 6 września jej członkowie zaczęli wysyłać maile podszywające się pod ukraińską jednostkę szkolącą z zakresu walki z użyciem dronów.

ukraina wojna rosja gru
Dokument-wabik „Szkolenie operatorów dronów” rozsyłany przez hakerów Sandworm.
Autor. Google TAG

W treści wiadomości znajdowało się zaproszenie do udziału w warsztatach, do którego załączony był załącznik (PDF). To nośnik złośliwego oprogramowania wykorzystującego lukę CVE-2023-38831. Mowa o narzędziu Rhadamanthys przeznaczonym do kradzieży informacji, w tym m.in. danych uwierzytelniających.

Podatność stara się wykorzystać również inna grupa GRU, czyli Fancy Bear (APT28). 4 września ukraiński CERT-UA ujawnił fakt próby użycia omawianej luki w celu zainfekowania infrastruktury energetycznej.

Google TAG wskazuje, że w tym przypadku wabikiem był dokument-zaproszenie na wydarzenie, które miało zostać wysłane rzekomo przez Centrum Razumkowa.

ukraina rosja wojna gru
Dokument-wabik rozsyłany przez hakerów Fancy Bear.
Autor. Google TAG

Czytaj też

Aktualizacja WinRAR

W związku z ryzykiem należy zaktualizować WinRAR do najnowszej wersji. To pozwoli na załatanie wykorzystywanej przez hakerów luki i podniesienie poziomu cyberbezpieczeństwa.

Czytaj też

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].

Reklama

Komentarze

    Reklama