НОВИНИ

російські хакери Sandworm знову атакують Україну. Що відомо?

Аудіо версія новини

Слухати

Аналітики словацької компанії ESET повідомляють про чергову хакерську атаку на організації в Україні від російського угруповання Sandworm. Про це пише видання The Register. Першими на новину звернули увагу в AIN.UA.

Що сталося

російське хакерське угруповання Sandworm знову атакує організації в Україні. За даними аналітиків словацької компанії ESET, вони використовують програму-вимагача RansomBoggs.

У Twitter дослідники ESET повідомили, що вони виявили RansomBoggs, розгорнуту в мережах «декількох організацій в Україні».

«Існує схожість з попередніми атаками, проведеними Sandworm: сценарій PowerShell, який використовується для розповсюдження програми-вимагача .NET з контролера домену, майже ідентичний тому, який спостерігався в квітні минулого року під час атак #Industroyer2 на енергетичний сектор», — пишуть аналітики.

Sandworm пов’язана з підрозділом 74455 ГРУ — військовою розвідкою Росії. Вона активно діє щонайменше з 1990-х років. У тому числі її підозрюють в розробці вірусу NotPetya у 2017 році.

Угруповання націлилось на Україну під час вторгнення Росії у 2014-му та подальшої окупації Криму. Воно ж продовжило активно діяти вже після початку повномасштабної війни. У серпні Sandworm здійснили кібератаку на українські організації. Тоді вони видавали себе за постачальників телекомунікаційних послуг.

У квітні США оголосили винагороду в розмірі $10 млн за інформацію про Sandworm. Угруповання звинувачують у плануванні кібератак на американську критичну інфраструктуру.

Що відомо про атаку

За даними ESET, Sandworm проводять атаку, посилаючись на анімаційний фільм «Корпорація монстрів» 2001 року. Зловмисники звертаються на «Дорога людська форма життя!» у записці з вимогою викупу. Також вони представляються Джеймсом П. Салліваном (ім’я головного героя фільму, монстра з синьо-зеленим хутром).

Записка має назву SullivanDecryptsYourFiles.txt, виконуваний файл також має ім’я Салліван. В коді є посилання на фільм. Крім того, жертвам пропонується відповісти зловмисникам за адресою m0nsters-inc@proton.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
L’Oréal купує відомий бренд парфумів за 4 млрд євро

20 Жовтня 2025, 11:01

НОВИНИ
Акаунт Білого дому в Bluesky став одним із найчастіше заблокованих за два дні після запуску

20 Жовтня 2025, 10:04

СТАРТАПИ
Амбіція генерувати рекламу за секунди. Як працює український стартап Contera.ai

20 Жовтня 2025, 08:34

НОВИНИ
10 способів відредагувати ваші знімки у «Google Фото»

19 Жовтня 2025, 18:00

БІЗНЕС
Скільки коштує бути Бекхемами. Як заробляє британська сім’я мільйонерів

19 Жовтня 2025, 13:24

НОВИНИ
У скільки років засновники стартапів стають успішними — дослідження 

19 Жовтня 2025, 09:00

НОВИНИ
21 жовтня можна буде побачити палаючу комету, яка зникне на 1000 років

18 Жовтня 2025, 18:00

БІЗНЕС
«Мене надихає прогрес». Олександр Косован — про шлях MacPaw, AI-first-стратегію і майбутнє українських технологій

18 Жовтня 2025, 13:22

Досвід і думки
IT Arena 2025 очима SharksCode: зміни ринку, роль AI і напрямки зростання

18 Жовтня 2025, 11:00

НОВИНИ
8 найкращих фільмів, знятих на основі книг Стівена Кінга — добірка

18 Жовтня 2025, 09:00