GLUEEGG / DROPCLUE / ATERA Malware IOCs

security
CERT-UA получена информация о распространении среди украинских оборонных предприятий электронных писем с тематикой закупки БпЛА и вложением в виде ZIP-файла, содержащего PDF-документ со ссылкой.

DarkCrystal RAT IOCs - Part 7

remote access Trojan
CERT-UA получена информация об осуществлении целевых кибератак в отношении государственных служащих, военных, представителей оборонных предприятий Украины с использованием вредоносной программы DarkCrystal

Тематика голосования в мессенджерах - новый способ похищения аккаунтов набирает обороты

security
CERT-UA информирует о росте количества кибератак, направленных на получение доступа к учетным записям популярных мессенджеров, в том числе, с применением техник обхода двухфакторной аутентификации.

Целевые кибератаки с использованием SuperOps RMM

security
Совместными усилиями CSIRT-NBU и CERT-UA зафиксирована и проанализирована кибератака, направленная на получение несанкционированного удаленного доступа к ЭВМ украинских организаций с использованием легитимной

Sandworm (APT44) APT IOCs - Part 7

security
В марте 2024 года Украинский Центр реагирования на компьютерные инциденты CERT-UA разоблачил злонамеренные действия группировки Sandworm, которые направлены на нарушение работы информационно-коммуникационных

UAC-0184 APT IOCs

security
CERT-UA в течение 2024 года фиксирует повышенная активность группировки UAC-0184, целью которой является получение доступа к компьютерам представителей Сил обороны Украины с целью похищения документов и данных мессенджеров.