🎯 Група Sandworm атакує українських IT-фахівців через фейкові онлайн-співбесіди в Zoom

Команда CERT-UA викрила нову кампанію угруповання UAC-0145, що входить до складу хакерської групи Sandworm. Нападники атакують українських системних адміністраторів та IT-фахівців через сайти пошуку вакансій. Представляючись рекрутерами відомих компаній, хакери проводять співбесіди в Zoom і пропонують виконати тестове завдання. Для цього кандидату надсилають спеціальні конфігураційні файли для підключення до корпоративної мережі.

У разі збою підключення зловмисники рекомендують завантажити клієнт SopraVPN з платформи SourceForge. Дане програмне забезпечення є модифікованою версією WireGuard з прихованими функціями виконання коду. Додаток розпаковує та запускає зашифровані скрипти PowerShell для створення завдання у системі. Після закріплення у пристрої програма завантажує додаткові шкідливі модулі з віддаленого сервера хакерів. Експерти закликають бути обачними під час онлайн-інтерв’ю.