GhostWriter APT IOCs - Part 3

security
CERT-UA обнаружены XLS-документы "PerekazF173_04072023.xls" и "Rahunok_05072023.xls", содержащие как легитимный макрос, так и макрос, который осуществит декодирование, обеспечение персистентности и запуск вредоносной программы PicassoLoader.

Fancy Bear (APT28) APT IOCs - Part 4

security
От участника информационного обмена CERT-UA получена информация по выявлению сетевых соединений между информационно-коммуникационной системой (ИКС) государственной организации Украины и инфраструктурой

UAC-0099: хакерская группа атакует государственные органы и СМИ Украины с помощью вредоносных программ

security
CERT-UA выявила продолжающуюся кампанию кибершпионажа против государственных организаций и представителей средств массовой информации Украины. Группа, обозначенная как UAC-0099, действует с середины 2022

Рассылка SMS-сообщений с темой судебных повесток с использованием мошеннического альфа-имени "SUDpovistka"

security
CERT-UA от участников информационного обмена получена информация о фактах распространения SMS-сообщений с использованием поддельного имени "SUDpovistka" (легитимное альфа-имя: "SUDPOVISTKA").