en
ua
ru
de
pt
es
pl
fr
tr
fi
da
no
sv
en
HomeOthersRussian hacker groups have used WinRAR as a "cyber weapon" to attack Ukraine
Russian hacker groups have used WinRAR as a "cyber weapon" to attack Ukraine
2726
0
0

Russian hacker groups have used WinRAR as a "cyber weapon" to attack Ukraine

Ця стаття доступна наступними мовами

The Ukrainian government has reported that Russian hackers used the WinRAR file compression utility to delete data from computers at several government agencies. According to the Ukrainian Computer Emergency Response Team (CERT-UA), the Sandworm group may have gained access to compromised VPN accounts that provided access to Ukraine's official government networks.

The hackers apparently used a script called RoarBAT to search for files on the target machine with extensions including.doc,.docx,.rtf,.txt,.xls,.xlsx,.ppt,.pptx,.jpeg,.jpg,.zip,.rar,.7z, and several others, and then used WinRAR to archive the files and the "-df" option, which automatically deletes the source files after archiving. The RoarBAT script then deleted the archived files, resulting in a complete loss of data.

Chicken.gg
Free gems, plus daily, weekly, & monthly boosts!
Chicken.gg
CS:GO
Отримати бонус
Rain.gg
3 FREE Cases & 5% Deposit Bonus
Rain.gg
CS:GO
Отримати бонус
Clash GG
5% deposit bonus up to 100 gems
Clash GG
CS:GO
Отримати бонус

The WinRAR utility, which is widely used on most modern computers, can be a reason for their compromise. It seems that Linux systems are not immune to such attacks, and the BASH script and the standard dd tool can be used to compromise them, despite the initial impression of security.

The Ukrainian Center for Information Security CERT-UA claims that the recent hack resembles the attack on the state information agency "Ukrinform" earlier this year, which was linked to the Sandworm group.

"The methods of implementing the malicious plan, the IP addresses of the attackers, and the use of a modified version of RoarBat indicate similarity to the cyber attack on Ukrinform," noted CERT-UA.

The center also strongly recommends that all Ukrainian state operators improve the security of their VPNs with multi-factor authentication. This should probably be a lesson for all of us.

Залишити коментар
Вам сподобалася стаття?
0
0

Коментарі

Останні новини
ByteDance оцінюється в понад $400 мільярдів у міру того, як AI Push набирає обертів
157
Дуже дивні справи 5 сезон затримка: Чи стає вона занадто великою для власного блага?
664
Пропозицію Ілона Маска щодо OpenAI вартістю 97,4 мільярда доларів відхилено: Що чекає на майбутнє ШІ?
471
Керівник Netflix відреагував на пропозицію Amazon щодо ігор про звірів MrBeast
784
Наступна велика ставка Мета: Гуманоїдні роботи зі штучним інтелектом
533
Касові збори китайського Нового року за місячним календарем досягли рекордних $1,3 млрд
743
Законодавці США наполягають на забороні DeepSeek на урядових пристроях з міркувань безпеки
644
Генеральний директор Nvidia зустрінеться з Трампом 2 лютого
1091
Доктор Неповага повертається на YouTube, коли Опівнічне товариство закриває свої двері
922
Дуже дивні справи 5 сезон: 650 годин відзнятого матеріалу для епічного фіналу
1107
ВВЕРХ
БЕЗКОШТОВНА ПІДПИСКА НА ЕКСКЛЮЗИВНИЙ ВМІСТ
Отримайте добірку найважливіших і найактуальніших новин галузі.
*
*Тільки важливі новини, без спаму.
ПІДПИСАТИСЯ
ПІЗНІШЕ
Ми використовуємо файли cookie, щоб персоналізувати вміст і рекламу, надавати функції соціальних мереж і аналізувати наш трафік
Налаштувати
ОК