Reklama

Cyberbezpieczeństwo

Ukraińska szkoła dronów. Podstęp Rosji

ukraina wojna rosja dron
Ukraiński żołnierz z dronem
Autor. Генеральний штаб ЗСУ (@GeneralStaffUA)/X

Hakerzy powiązani z rosyjskim GRU podszywają się pod ukraińską jednostkę szkolącą w zakresie walki z użyciem dronów. Wykorzystują znaną lukę.

Reklama

Specjaliści Google Threat Analysis Group (Google TAG) zidentyfikowali wiele podmiotów hakerskich sponsorowanych przez rządy, które w ramach prowadzonych kampanii wykorzystują znaną podatność CVE-2023-38831 w programie WinRAR (narzędzie do archiwizacji plików na Windowsie).

Reklama

W analizie koncernu wskazano, że luka zaczęła być używana przez atakujących na początku bieżącego roku, gdy jej jeszcze nie wykryto i nie wydano łatki.

Dopiero w sierpniu wypuszczono stosowną aktualizację. Pomimo tego – w ocenie Google TAG – wciąż wiele podmiotów jest podatnych na zagrożenie a hakerzy nadal próbują wykorzystać wspomnianą podatność.

Reklama
    Reklama

    Operacje rosyjskiego GRU

    Reklama

    Przykładem może być kampania grupy Sandworm, powiązanej z rosyjskim wywiadem wojskowym GRU. 6 września jej członkowie zaczęli wysyłać maile podszywające się pod ukraińską jednostkę szkolącą z zakresu walki z użyciem dronów.

    ukraina wojna rosja gru
    Dokument-wabik „Szkolenie operatorów dronów” rozsyłany przez hakerów Sandworm.
    Autor. Google TAG

    W treści wiadomości znajdowało się zaproszenie do udziału w warsztatach, do którego załączony był załącznik (PDF). To nośnik złośliwego oprogramowania wykorzystującego lukę CVE-2023-38831. Mowa o narzędziu Rhadamanthys przeznaczonym do kradzieży informacji, w tym m.in. danych uwierzytelniających.

    Reklama

    Podatność stara się wykorzystać również inna grupa GRU, czyli Fancy Bear (APT28). 4 września ukraiński CERT-UA ujawnił fakt próby użycia omawianej luki w celu zainfekowania infrastruktury energetycznej.

    Google TAG wskazuje, że w tym przypadku wabikiem był dokument-zaproszenie na wydarzenie, które miało zostać wysłane rzekomo przez Centrum Razumkowa.

    Reklama
    ukraina rosja wojna gru
    Dokument-wabik rozsyłany przez hakerów Fancy Bear.
    Autor. Google TAG
    Reklama
      Reklama

      Aktualizacja WinRAR

      Reklama

      W związku z ryzykiem należy zaktualizować WinRAR do najnowszej wersji. To pozwoli na załatanie wykorzystywanej przez hakerów luki i podniesienie poziomu cyberbezpieczeństwa.

        Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].

        Reklama
        Reklama

        Jak odkryto blokady w pociągach Newagu?

        YouTube cover video

        Komentarze

          Reklama