Поддержать команду Зеркала
Беларусы на войне
  1. Россия наращивает военную мощь у границы с Финляндией. Ранее Путин угрожал ей, используя формулировки как и перед вторжением в Украину
  2. «Масштаб уступает только преследованиям за протесты 2020 года». Что известно об одном из крупнейших по размаху репрессий дел
  3. Синоптики обещают сильные морозы. При какой температуре могут отменить занятия в школах?
  4. Похоже, время супердешевого доллара заканчивается: когда ждать разворот? Прогноз курсов валют
  5. В нескольких районах Беларуси отменили уроки в школах из-за мороза. А что с садиками
  6. Власти озвучили, где хотят построить специализированный пункт захоронения и переработки радиоактивных отходов с Беларусской АЭС
  7. Лукашенко подписал изменения в закон о дактилоскопии. Кто будет обязан ее проходить
  8. Январь в Минске был холоднее, чем в Магадане, а чего ждать в феврале? Прогноз
  9. «Весь отряд показывал на меня пальцем». История беларуса, которого первым осудили по новому, подписанному Лукашенко закону
  10. «Слили Зинку, да еще и должной пытались сделать». Чем занимается сегодня последняя беларусская участница «Евровидения»
  11. Блогер Паук дозвонился в Минобороны. Там отказались с ним говорить, но забыли повесить трубку — вот что было дальше
  12. «Судья глаз не поднимает, а приговор уже готов». Беларуска решила съездить домой спустя семь лет эмиграции — но такого не ожидала
  13. В Беларуси ввели новый налог. Чиновник объяснил, кто будет его платить и о каких суммах речь
  14. Завещал беларуске 50 миллионов, а ее отец летал с ним на вертолете за месяц до ареста — что еще стало известно из файлов Эпштейна
  15. Виктор Бабарико назвал главную причину поражения в 2020 году


/

Исследовательская и разведывательная лаборатория Cyble (Cyble Research and Intelligence Labs — CRIL) обнаружила вредоносное программное обеспечение, которое распространяло ZIP-архив, маскирующийся под беларусский военный документ под названием «ТЛГ на убытие на переподготовку.pdf», обратил внимание Reform.news.

Фрагмент якобы беларусского военного документа. Фото: cyble.com
Фрагмент якобы беларусского военного документа. Фото: cyble.com

Беларусский военный документ использовался как приманка, считают в Cyble. Сработать он должен был на командиров Сил специальных операций.

После распаковки ZIP-архива жертве предоставляются два компонента: ярлык Windows с тем же русским именем «ТЛГ на убытие на переподготовку.pdf» и скрытый каталог с именем «FOUND.000». После запуска ярлыка злоумышленники получают доступ к командной строке через анонимизированный канал Tor, и в итоге им доступны:

  • полный интерактивный доступ к рабочему столу компьютера;
  • возможность двунаправленной передачи файлов;
  • доступ к сетевым файлам общего доступа.

Объектами кампании заражения стали военнослужащие воздушно-десантных войск России и беларусских спецподразделений, специализирующихся на операциях с использованием БПЛА.

Исследователи Cyble отметили сходство этой рассылки вредоносов с предыдущей (Army+), направленной на компрометацию украинских объектов и уверенно связанной с российской командой Sandworm, однако заявили, что на данном этапе они не могут определить, кто именно несет ответственность за эту кампанию.