Група Armageddon здійснила нову кібератаку на державні органи України
Держоргани України почали отримувати нові небезпечні електронні листи з темою "№1275 від 07.04.2022".
Про це повідомляє урядова команда реагування на комп'ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв'язку.
Зазначається, що листи містять HTML-файл, відкриття якого призведе до створення на комп'ютері архіву з файлом під назвою «Щодо фактів переслідування та вбивства працівників Прокуратури з боку російських військових на тимчасово окупованих територіях.lnk".
Його відкриття, у свою чергу, призведе до можливості хакерів отримати повний контроль над вашим комп'ютером і загрожує крадіжкою конфіденційної інформації, пошкодженням даних та комп'ютерних систем.
Активність асоційовано з діяльністю групи UAC-0010 (Armageddon). Нагадаємо, ця група вже неодноразово здійснювала кібертаратаки як державні органи України, так і на країни ЄС.
Команда CERT-UA попереджає, що члени групи, серед іншого, використовують Dynamic DNS сервіс NO-IP. Тож необхідно звертати особливу увагу на з'єднання з доменними іменами, що використовуються згаданим сервісом.