Дослідники кібербезпеки виявили нову кампанію, яку проводить російськомовне хакерське угруповання UAC-0099. Воно відоме також під назвами Earth Sirrush та SHADOW-EARTH-065. Цього разу зловмисники використовують раніше невідомий шкідливий програмний комплекс, написаний на .NET, який отримав назву ASHVEIN. Цей інструмент поєднує функції крадіжки інформації (infostealer) та віддаленого доступу (RAT). За даними компанії TrendAI, основною мішенню атак є українські державні службовці.
ASHVEIN є багатофункціональним шкідливим програмним забезпеченням, яке дозволяє зловмисникам отримувати глибокий контроль над скомпрометованими системами. Ключовою особливістю цього RAT є його здатність приховувати команди в HTML-файлах. Це ускладнює виявлення шкідливої активності традиційними методами аналізу мережевого трафіку та файлів. Серед функцій ASHVEIN: крадіжка облікових даних, збір конфіденційної інформації, виконання команд на віддаленому сервері та встановлення подальшого доступу до системи жертви.
Основною цільовою аудиторією кампанії, яку проводить UAC-0099, є українські державні службовці. Атаки спрямовані на отримання доступу до урядових мереж та викрадення конфіденційної інформації, що може мати серйозні наслідки для національної безпеки. Однак, подібні інструменти можуть бути використані і проти інших організацій або приватних осіб, які мають цінну інформацію.
Для захисту від подібних загроз рекомендується вжити наступних заходів:
- Регулярне оновлення програмного забезпечення: Переконайтеся, що всі операційні системи, браузери та антивірусне програмне забезпечення оновлені до останніх версій.
- Підвищення обізнаності користувачів: Проводьте тренінги для співробітників щодо розпізнавання фішингових листів та підозрілих вкладень/посилань.
- Використання надійних антивірусних рішень: Встановіть та регулярно оновлюйте антивірусне програмне забезпечення з функціями виявлення шкідливих програм та поведінкового аналізу.
- Обмеження привілеїв користувачів: Надавайте користувачам мінімально необхідні права доступу до систем та даних.
- Моніторинг мережевої активності: Впровадьте системи моніторингу мережевого трафіку для виявлення аномальної активності.