Хакеры нацелились на российскую военную базу в Армении
Специалисты по кибербезопасности F.A.C.C.T. (бывшая Group-IB) обнаружили на платформе VirusTotal вредоносный файл, предполагаемой целью атаки которого является 102-я российская военная база в Армении, сообщила пресс-служба компании, передает NEWS.am.
Вредоносный файл был загружен на VirusTotal из Гюмри (Армения), где дислоцируется база. В качестве документа-приманки использовалось якобы представление к госнаградам, в том числе ордену Мужества, военнослужащих, отличившихся в ходе «военной спецоперации» на Украине.
В F.A.C.C.T. уверены, что вредоносный файл связан с кибершпионской группой Core Werewolf (PseudoGamaredon), которая с 2021 года атакует объекты оборонно-промышленного комплекса и критической информационной инфраструктуры в России. В марте 2024-го, в частности, Core Werewolf атаковала российский НИИ, занимающийся разработкой вооружения, а в начале апреля – российский оборонный завод. В своей вредоносной деятельности группа использует программное обеспечение UltraVNC.
Глава отдела по анализу вредоносного кода департамента Threat Intelligence компании F.A.C.C.T. Дмитрий Купин уточнил, что вредоносный файл представляет собой самораспаковывающийся архив 7zSFX, предназначенный для скрытой установки и запуска легитимной программы удаленного доступа UltraVNC. По мнению эксперта, атака кибершпионов на 102-ю российскую военную базу в Армении могла начаться до 15 апреля 2024 года.
ПОСЛЕДНИЕ ОТ АВТОРА
-
2025-06-20 22:04
В Стамбуле состоялась встреча премьер-министра Республики Армения Никола Пашиняна и президента Турции Реджепа Тайипа Эрдогана. Об этом Новости Армении – NEWS.am сообщили в пресс-службе Правительства Армении.
-
2025-06-20 21:29
Подвергнутых сегодня приводу граждан начали отпускать. Об этом в беседе с журналистами заявил лидер движения «Священная борьба» архиепископ Баграт Галстанян.
-
2025-06-20 20:34
59,7% опрошенных высоко оценили деятельность Армянской Апостольской церкви по 10-балльной шкале, не довольны ею 18,7%. Об этом свидетельствуют данные опроса фонда "Арар", заявил директор организации Армен Хачикян.
-
2025-06-20 20:30
На данный момент задержано более двух десятков человек, но есть и те, чье местонахождение неизвестно. Об этом на встрече с журналистами 16 июня заявил представитель Верховного органа АРФ Дашнакцутюн, депутат парламента от блока «Армения» Ишхан Сагателян.