Поддержать нас
Беларусы на войне
  1. В Беларуси объявили оранжевый уровень опасности на воскресенье
  2. Украина ударила по крупнейшему складу компании Wildberries
  3. Тимановская показала лучший результат на соревнованиях с момента отъезда из Беларуси
  4. Начальника отдела милиции наказали за ответ активисту на русском языке
  5. Власти, кажется, сами не желая того, раскрыли информацию о том, где планируются «внезапные» военные сборы — рассказываем
  6. Сменятся ли теплые дни прохладными? Синоптик рассказал, какой будет погода на следующей неделе
  7. Джона Коула спросили, ожидать ли освобождения политзаключенных в ближайшее время. Он ответил коротко
  8. «Встает классический вопрос — это глупость или измена?» Азаренок возмутился решением беларусских силовиков
  9. Лукашенко рассказал, где находится прародина славян
  10. Брестчанка в Threads попросила рассказать, что продавцы секондов скрывают от покупателей, — и вот какие ответы получила
  11. Беларус посчитал 10 000 рублей в долларах — и получил 5 разных сумм. Как так вышло?
  12. «Господи, какой маразм». В школах запрещают использовать тетради с надписью «Тетрадь»? Спросили у чиновников
  13. Лукашенко наказал «нерадивых» сельчан отправлять на перевоспитание. А по какому закону — спросили у чиновников и узнали много интересного
  14. «Сразу понял, что это не плановая остановка». Причиной отключения второго энергоблока АЭС, похоже, стала аварийная ситуация — рассказываем


/

Исследовательская и разведывательная лаборатория Cyble (Cyble Research and Intelligence Labs — CRIL) обнаружила вредоносное программное обеспечение, которое распространяло ZIP-архив, маскирующийся под беларусский военный документ под названием «ТЛГ на убытие на переподготовку.pdf», обратил внимание Reform.news.

Фрагмент якобы беларусского военного документа. Фото: cyble.com
Фрагмент якобы беларусского военного документа. Фото: cyble.com

Беларусский военный документ использовался как приманка, считают в Cyble. Сработать он должен был на командиров Сил специальных операций.

После распаковки ZIP-архива жертве предоставляются два компонента: ярлык Windows с тем же русским именем «ТЛГ на убытие на переподготовку.pdf» и скрытый каталог с именем «FOUND.000». После запуска ярлыка злоумышленники получают доступ к командной строке через анонимизированный канал Tor, и в итоге им доступны:

  • полный интерактивный доступ к рабочему столу компьютера;
  • возможность двунаправленной передачи файлов;
  • доступ к сетевым файлам общего доступа.

Объектами кампании заражения стали военнослужащие воздушно-десантных войск России и беларусских спецподразделений, специализирующихся на операциях с использованием БПЛА.

Исследователи Cyble отметили сходство этой рассылки вредоносов с предыдущей (Army+), направленной на компрометацию украинских объектов и уверенно связанной с российской командой Sandworm, однако заявили, что на данном этапе они не могут определить, кто именно несет ответственность за эту кампанию.