Поддержать нас
Беларусы на войне
  1. «Много раз пожалела». В Threads обсуждают плюсы и минусы ID-карт по сравнению с обычными паспортами
  2. Холода не будет, но и летней погоды — тоже. Вот чего ждать на неделе с 31 августа по 6 сентября
  3. «Занимались сексом несколько раз за ночь». Беларус почти год спал с замужней женщиной — говорит, стыдно перед ее супругом не было
  4. Для владельцев электросамокатов с 1 сентября заканчивается «амнистия»
  5. «Не стоит делать вид, что мы все — Там и Здесь — вместе и заодно». Большое интервью с одним из самых популярных беларусских писателей
  6. КГБ задержал группу беларусов по подозрению в сборе закрытой информации об оборонных предприятиях
  7. Пропавший в 2022 году украинский экс-депутат нашелся в Беларуси — во главе одного из заводов
  8. «Знатно офигели». Карточки каких беларусских банков работают в ЕС, а каких — нет (истории тех, кто проверил это на практике)
  9. «Сразу вспомнились репортажи из Северной Кореи». Барановичская школа запретила ученикам волнистые и крашенные волосы и узоры на висках


/

Исследовательская и разведывательная лаборатория Cyble (Cyble Research and Intelligence Labs — CRIL) обнаружила вредоносное программное обеспечение, которое распространяло ZIP-архив, маскирующийся под беларусский военный документ под названием «ТЛГ на убытие на переподготовку.pdf», обратил внимание Reform.news.

Фрагмент якобы беларусского военного документа. Фото: cyble.com
Фрагмент якобы беларусского военного документа. Фото: cyble.com

Беларусский военный документ использовался как приманка, считают в Cyble. Сработать он должен был на командиров Сил специальных операций.

После распаковки ZIP-архива жертве предоставляются два компонента: ярлык Windows с тем же русским именем «ТЛГ на убытие на переподготовку.pdf» и скрытый каталог с именем «FOUND.000». После запуска ярлыка злоумышленники получают доступ к командной строке через анонимизированный канал Tor, и в итоге им доступны:

  • полный интерактивный доступ к рабочему столу компьютера;
  • возможность двунаправленной передачи файлов;
  • доступ к сетевым файлам общего доступа.

Объектами кампании заражения стали военнослужащие воздушно-десантных войск России и беларусских спецподразделений, специализирующихся на операциях с использованием БПЛА.

Исследователи Cyble отметили сходство этой рассылки вредоносов с предыдущей (Army+), направленной на компрометацию украинских объектов и уверенно связанной с российской командой Sandworm, однако заявили, что на данном этапе они не могут определить, кто именно несет ответственность за эту кампанию.