Поддержать команду Зеркала
Беларусы на войне
  1. Крупная IT-компания увольняет 23% команды в Польше. Значительная часть сотрудников офиса — беларусы, релоцированные в 2022 году
  2. «Послал вслед за русским кораблем». В Вильнюсе работающая в супермаркете беларуска попала в языковой скандал
  3. Больше не безопасно. Беларусов призвали не спешить кликать на первые ссылки в поиске Google
  4. «Они сознательно принимают ненормальность». Мария Колесникова ответила Григорию Азаренку
  5. «Через 10 лет это будет выжженная земля». Спросили Марию Колесникову, зачем ЕС диалог с Лукашенко
  6. Один из самых известных беларусских актеров стал водителем автобуса в Польше
  7. «Не бросались на задачу с криками „За Михалыча“». Тур — о том, почему Лукашенко рассердился на аплодисменты уволенному топ-чиновнику
  8. У синоптиков для беларусов две новости. Хорошая — в страну идет потепление
  9. Его работы красуются в учебниках, а одна даже украшала наши деньги. Об этом уроженце Беларуси многие слышали, но мало знают — кто он
  10. С 11 февраля для замены паспорта нужно будет принести справку из военкомата
  11. «Народ начал подуспокаиваться». Глава КГК рассказал о «нехорошей тенденции» после взбучки от Лукашенко
  12. Россия придумала «контрнаступление ВСУ» на границе Запорожской и Днепропетровской областей, чтобы скрыть свою прежнюю ложь — вот какую
  13. «Совершил самую большую ошибку». Известнейший биатлонист стал олимпийским призером — и сообщил всему миру об измене
  14. Одна из стран Европы переходит на электронные визы. Что это значит для беларусов
  15. Лукашенко говорил, на что можно потратить деньги, сэкономленные на освещении. Стали известны подробности этих планов


/

Исследовательская и разведывательная лаборатория Cyble (Cyble Research and Intelligence Labs — CRIL) обнаружила вредоносное программное обеспечение, которое распространяло ZIP-архив, маскирующийся под беларусский военный документ под названием «ТЛГ на убытие на переподготовку.pdf», обратил внимание Reform.news.

Фрагмент якобы беларусского военного документа. Фото: cyble.com
Фрагмент якобы беларусского военного документа. Фото: cyble.com

Беларусский военный документ использовался как приманка, считают в Cyble. Сработать он должен был на командиров Сил специальных операций.

После распаковки ZIP-архива жертве предоставляются два компонента: ярлык Windows с тем же русским именем «ТЛГ на убытие на переподготовку.pdf» и скрытый каталог с именем «FOUND.000». После запуска ярлыка злоумышленники получают доступ к командной строке через анонимизированный канал Tor, и в итоге им доступны:

  • полный интерактивный доступ к рабочему столу компьютера;
  • возможность двунаправленной передачи файлов;
  • доступ к сетевым файлам общего доступа.

Объектами кампании заражения стали военнослужащие воздушно-десантных войск России и беларусских спецподразделений, специализирующихся на операциях с использованием БПЛА.

Исследователи Cyble отметили сходство этой рассылки вредоносов с предыдущей (Army+), направленной на компрометацию украинских объектов и уверенно связанной с российской командой Sandworm, однако заявили, что на данном этапе они не могут определить, кто именно несет ответственность за эту кампанию.