HomeRussian hacker groups have used WinRAR as a "cyber weapon" to attack Ukraine
Russian hacker groups have used WinRAR as a "cyber weapon" to attack Ukraine
5038
Add as a Preferred Source
0
0

Russian hacker groups have used WinRAR as a "cyber weapon" to attack Ukraine

Ця стаття доступна наступними мовами

The Ukrainian government has reported that Russian hackers used the WinRAR file compression utility to delete data from computers at several government agencies. According to the Ukrainian Computer Emergency Response Team (CERT-UA), the Sandworm group may have gained access to compromised VPN accounts that provided access to Ukraine's official government networks.

The hackers apparently used a script called RoarBAT to search for files on the target machine with extensions including.doc,.docx,.rtf,.txt,.xls,.xlsx,.ppt,.pptx,.jpeg,.jpg,.zip,.rar,.7z, and several others, and then used WinRAR to archive the files and the "-df" option, which automatically deletes the source files after archiving. The RoarBAT script then deleted the archived files, resulting in a complete loss of data.

Skinbattle.gg
Best odds, Best Rewards, Daily Cases +5% deposit bonus
Skinbattle.gg
Отримати бонус
Chicken.gg
Free gems, plus daily, weekly, & monthly boosts!
Chicken.gg
CS:GO
Отримати бонус
Hellcases
Levels, Giveaways & 10% Bonus + $0.70
Hellcases
CS:GO
Отримати бонус
CSFAIL
Use promo code 5YEAR1 to get +10% on your deposit!
CSFAIL
CS:GO
Отримати бонус
Skinrave.gg
MOST REWARDING AND BEST CS2 CASE UNBOXING SITE
Skinrave.gg
CS:GO
Отримати бонус

The WinRAR utility, which is widely used on most modern computers, can be a reason for their compromise. It seems that Linux systems are not immune to such attacks, and the BASH script and the standard dd tool can be used to compromise them, despite the initial impression of security.

The Ukrainian Center for Information Security CERT-UA claims that the recent hack resembles the attack on the state information agency "Ukrinform" earlier this year, which was linked to the Sandworm group.

"The methods of implementing the malicious plan, the IP addresses of the attackers, and the use of a modified version of RoarBat indicate similarity to the cyber attack on Ukrinform," noted CERT-UA.

Не пропустіть кіберспортивні новини та оновлення! Підпишіться та отримуйте щотижневий дайджест статей!
Зареєструватися

The center also strongly recommends that all Ukrainian state operators improve the security of their VPNs with multi-factor authentication. This should probably be a lesson for all of us.

Залишити коментар
Вам сподобалася стаття?
0
0

Коментарі

Останні новини
Helldivers 2: Into the Unjust приносить світи вуликів, нових ворогів і великі виправлення
1136
US Open: унікальна атмосфера та її вплив на гравців і ставки
1211
IShowSpeed запропонувала ексклюзивну угоду з Twitch на суму $600 млн
14704
La French Tech: Як Франція будує свою цифрову економіку та онлайн-сервіси (2025)
5951
Fnatic і McDonald's UK запускають запальне партнерство з McSpicy® і Frank's RedHot®
4195
Fallout повертається: Прем'єра 2-го сезону в грудні 2025 року, 3-й сезон вже в роботі
4536
Ключові функції сучасної букмекерської платформи: Чек-лист для бізнесу
3681
Netflix досяг рекордних прибутків на тлі тарифів та стрімінгових перестановок у 2025 році
5840
4chan зламали через застаріле програмне забезпечення, витік вихідного коду
6324
4chan зазнав серйозного злому, сайт залишається в офлайні: Що це означає для геймерів та найдикішої спільноти в інтернеті
9108
БЕЗКОШТОВНА ПІДПИСКА НА ЕКСКЛЮЗИВНИЙ ВМІСТ
Отримайте добірку найважливіших і найактуальніших новин галузі.
*
*Тільки важливі новини, без спаму.
ПІДПИСАТИСЯ
ПІЗНІШЕ
Ми використовуємо файли cookie, щоб персоналізувати вміст і рекламу, надавати функції соціальних мереж і аналізувати наш трафік
Налаштувати
ОК