• Перейти до основного вмісту
arrow
Головна
Новини

CERT-UA попереджає про цілеспрямовані атаки на Сили оборони з використанням нового бекдору CABINETRAT

08 жовтня 2025, 10:19

  • Управління цифрової трансформації
Серт

Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє у складі Державного центру кіберзахисту Держспецзв’язку, виявила та дослідила серію цілеспрямованих кібератак на представників Сил оборони України.

Для ураження комп'ютерів зловмисники, які відстежуються за ідентифікатором UAC-0245, використовують шкідливі XLL-файли, що маскуються під важливі документи. Наприклад, «Звернення УБД.xll» або документи щодо затримання осіб на кордоні. Розповсюдження здійснюється, зокрема, через месенджер Signal.

Основною метою є встановлення повнофункціонального бекдору CABINETRAT для отримання віддаленого контролю над ураженою системою.

На відміну від поширених атак з використанням документів Word, XLL-файли є виконуваними, і їх відкриття в Microsoft Excel ініціює складний, багатоетапний ланцюг ураження. Спочатку на комп'ютері створюється низка файлів, зокрема виконуваний файл-запускач (runner.exe) та інша XLL-надбудова (loader.xll), яка розміщується в каталозі автозапуску Excel. Для закріплення в системі створюються записи в реєстрі та заплановані завдання.

Кінцевою метою цього ланцюга є запуск прихованого процесу Excel, який автоматично завантажує loader.xll. Цей файл у свою чергу зчитує та виконує основний шкідливий компонент, прихований у звичайному PNG-зображенні. Цей шеллкод і є бекдором CABINETRAT.

CERT-UA рекомендує з особливою обережністю ставитися до будь-яких архівів та файлів, отриманих через месенджер, навіть від знайомих контактів, чиї акаунти могли бути зламані.

При найменших ознаках зловмисної активності невідкладно звертайтеся до CERT-UA: [email protected], +38 (044) 281 88 25.

За інформацією Державної служби спеціального зв'язку та захисту інформації України

 

Поділитись

Теги

кіберзахист
кібербезпека

Новина за темою

У межах місяця кібербезпеки провели тренінг для освітян Полтавщини
08/10/2025
Регіональний тренінговий центр інформаційних технологій, кібербезпеки та захисту інформації проводить навчання
08/10/2025
В Україні стартував місяць кібербезпеки: як долучитися
08/10/2025

Останні новини

Більше новин
На Полтавщині шляхом співфінансування облаштують понад 500 додаткових місць для створення фонду житла тимчасового проживання ВПО На Полтавщині шляхом співфінансування облаштують понад 500 додаткових місць для створення фонду житла тимчасового проживання ВПО
10/10/2025
ДОТИК, ЩО ЗЦІЛЮЄ НАЦІЮ: Полтава долучилася до створення Національної галереї сили теплих дій «ДОТИКИ ПІДТРИМКИ»
10/10/2025
Всеукраїнський форум з раннього втручання — спільно творимо сталість послуг
10/10/2025
100 причин подбати про своє ментальне здоров'я
10/10/2025
У Полтавській ОВА провели чергову зустріч у межах платформи «Діалог влади та бізнесу»
10/10/2025
П’ять країн – членів НАТО підтримують медичну реабілітацію в Україні
10/10/2025
Мешканцям модульного містечка надали правові консультації
10/10/2025
Звернення т.в.о. начальника Полтавської ОВА Володимира Когута до Всесвітнього дня ментального здоров’я
10/10/2025
Стартував обласний етап Всеукраїнського конкурсу молодіжних науково-технічних проєктів «InventorUA»
10/10/2025

Надсилаємо насвіжіший дайджест новин

Підпишіться, щоб отримувати листи.

ПОЛТАВСЬКА ОБЛАСНА ВІЙСЬКОВА АДМІНІСТРАЦІЯ

Офіційний веб-сайт

Адреса:

36014, Полтава,вулиця Соборності, 45

Телефон

+380 (532) 56-02-90

Електронна пошта

[email protected]

Гаряча лінія

112

ОВА

Весь контент доступний за ліцензією Creative Commons Attribution 4.0 International license, якщо не зазначено інше

Технічна підтримка сайту

[email protected]

Розроблено в

За підтримки

Мапа сайту