Кібератаки на смартфони бійців ЗСУ через Signal: як працюють хакери

Урядова команда реагування CERT-UA при Держспецзв’язку спільно з адміністраторами безпеки системи «Очі», фахівцями в/ч А0334 та об'єднаною командою реагування МОУ та ЗСУ MILCERT виявила та проаналізувала дві кібератаки на мобільні пристрої українських військових.

Фото ілюстративне, з відкритих джерел
Фото ілюстративне, з відкритих джерел

Про це повідомляє пресслужба Держспецзв’язку.

Зазначається, що хакери поширили серед військовослужбовців через месенджер Signal повідомлення з посиланнями для завантаження застосунків начебто військових систем GRISELDA та «Очі». Насправді це були файли зі шкідливим програмним забезпеченням та стороннім кодом.

Метою атак було викрадення облікових даних для доступу до спеціальних військових систем, а також встановлення та передача GPS-координат пристрою.

У випадку з GRISELDA (система обробки інформації з використанням ШІ) за посиланням відкривався сайт, що імітував офіційний вебсайт проєкту, де пропонувалося завантажити неіснуючу мобільну версію застосунку GRISELDA. Натомість на мобільний пристрій завантажувалася шкідлива програма (бекдор) HYDRA.

У випадку із системою стеження «Очі» файл, що пропонувалося завантажити, являв собою модифіковану версію програми. На додачу до штатного функціоналу вона містила сторонній код, за допомогою якого зловмисники могли викрасти облікові дані користувачів та ідентифікувати GPS-координати пристрою.

"Завдяки оперативному обміну інформацією та взаємодії між фахівцями всіх підрозділів, ймовірність реалізації кіберзагрози вдалося звести до мінімуму. Дякуємо командам Google Cloud та Cloudflare за сприяння в реагуванні на інцидент.

Зважаючи на чутливість інформації, що циркулює у військових системах, такі атаки є надзвичайно небезпечними і можуть мати безпосередні негативні наслідки для життя та здоров’я військовослужбовців", — йдеться у повідомленні.

кібербезпека військові системи застосунок signal

Знак гривні
Знак гривні