استفاده از ابزار رمکوس در جاسوسی سایبری از اوکراین
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، بر اساس گزارشی از تیم واکنش اضطراری رایانه اوکراین، به سازمانهایی که هدف این کمپین قرار گرفتهاند، ایمیلهای فیشینگ ارسال شده است که ظاهراً از طرف سرویس امنیتی اوکراین به دنبال دریافتکنندگانی هستند تا اطلاعات خاصی را در یک سند پی دی اف ضمیمه بنویسند، که همین کار نصب رمکوس (Remcos) را تسهیل کرده است.
رمکوس که نه تنها میتواند دسترسی از راه دور و استخراج دادهها را فعال کند، بلکه از سیستمهای آنتی ویروس نیز فرار میکند، قبلاً توسط گروه یو ای سی-0050 (UAC-0050) در دو کمپین در ماه فوریه و در کشور اوکراین مورد استفاده قرار گرفته است که اولین آنها شامل ایمیلهای فیشینگ بود که یادآور پرداختهای جعلی از ارائهدهنده سرویسهای اینترنتی بزرگ اوکراین، اوکرتلکام (Ukrtelecom) بود؛ در حالی که دیگری از ایمیلهایی استفاده میکرد که به عنوان درخواستهای رسمی دادگاه کی یف ظاهر میشد.
گروه یو ای سی-0050 از شرکت روسی رگ.آر یو (REG.RU) برای ثبت دامنه استفاده کرد، اما هنوز به یک عامل دولتی خاص مرتبط نشده است.