USD
41.61 UAH ▼0.2%
EUR
43.82 UAH ▼0.01%
GBP
53.08 UAH ▲0.66%
PLN
10.27 UAH ▲0.67%
CZK
1.75 UAH ▲0.49%
Група Secret Blizzard могла отримати цінну інформацію про захисників України, ви...

РФ незвичайним способом зламує пристрої ЗСУ, підключені до Starlink: як зупинити

Група Secret Blizzard могла отримати цінну інформацію про захисників України, виконавши складну атаку. Російські хакери, які працюють на державу, незвичайним способом зламують пристрої, які українські військові підключають до супутникового інтернету Starlink на передовій.

Про це фахівці американської корпорації Microsoft повідомили на офіційному сайті 11 грудня.

Вони виявили, що група, відома під назвами Secret Blizzard, Turla, Waterbug, Snake і Venomous Bear використовувала сервери та зловмисне програмне забезпечення інших хакерських організацій, зокрема, Storm-1837, причетної до відстеження українських операторів дронів.

Невідомо, як вона отримала доступ до цієї інфраструктури, ймовірно, вкрали або придбали доступ.

З березня по квітень 2024 року Secret Blizzard використовувала шкідливе програмне забезпечення Amadey, пов'язане з групою Storm-1919, для ураження пристроїв української армії за допомогою дропера PowerShell. Кінцевою метою було встановити "бекдор" для пошуку цікавих цілей.

У одному зі зразків бота Amdey Microsoft виявила інформацію, зібрану з буферів обміну пристроїв і паролі з браузерів. Крім того ПЗ перевіряло наявність антивірусних програм.

Потім він встановлював спеціальний інструмент розвідки, який вибірково розгортався на пристроях, які зацікавили хакерів, наприклад, на ноутбуках, що підключаються до супутникового інтернету Starlink — ним Сили оборони України масово користуються на фронтах.

Після цього росіяни встановлювали "вірус" Tavdig для збору цінної інформації про користувача та встановлення власних налаштувань.

У січні 2024 року корпорація Майкрософт помітила в Україні пристрій військового призначення, зламаний "вірусом" Storm-1837, налаштованим на використання API Telegram для запуску командлета з обліковими даними (надаються як параметри) для облікового запису на платформі обміну файлами Mega.

Ймовірно, він змушував уражену систему завантажувати та запускати файли. Microsoft звернула увагу: тоді було використано дропер PowerShell, дуже схожий на той, що спостерігався під час використання ботів Amadey, і містив два файли в кодуванні base64, що містили раніше згаданий Tavdig ( rastls.

dll ) і бінарний файл Symantec (kavp. exe). На думку фахівців, Secret Blizzard розгорнула інструменти на уражених засобах і вбудувала у них нові функції, щоб зробити їх ефективнішими для шпигування зха українськими військовими.

Крім того, Secret Blizzard, ймовірно, також намагалася використати ці точки для розширення доступу до рівня міністерства. Для захисту мереж користувачам порекомендували увімкнути і налаштувати захисну програму Microsoft Defender.

У ньому можна застосувати додаткові правила: Напередодні у Білорусі заявили про створення свого аналога Starlink під назвою "Куліса". Експерти виявили, що обладнання зібране з китайських деталей цивільного класу, а тому якість його роботи буде значно нижчою.

Під Великою Новосілкою противник мав спокусливу можливість глибокого прориву. Ал...
Михайло Шатський модернізував крилаті ракети X-59 до рівня Х-69. Інженера вважаю...
Росіяни атакували українські укріплення на Покровському напрямку, західніше Відр...
Після оголошення лонглиста претендентів на Національний відбір на
За даними росЗМІ, кілер втік з місця події. У ворожому МВС заперечили факт вбивс...
До повномасштабного вторгнення в Україну під контролем Кадирова перебувало сім в...
Прес-секретар Володимира Путіна Дмитро Пєсков уточнив, що відповідь буде тоді,
Група Secret Blizzard могла отримати цінну інформацію про захисників України, ви...
Російські війська продовжують спроби прорватися до адміністративних меж Харкова....
Через безпосередню близькість фронту до міста на Покровському напрямку активізув...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
За словами екскомандира
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
В Генштабі зазначили, що деякі військовослужбовці не могли знайти в додатку дані...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...