USD
41.78 UAH ▼0.22%
EUR
48.99 UAH ▲1.97%
GBP
57.27 UAH ▲2.11%
PLN
11.55 UAH ▲2.75%
CZK
1.98 UAH ▲2.38%
Група Secret Blizzard могла отримати цінну інформацію про захисників України, ви...

РФ незвичайним способом зламує пристрої ЗСУ, підключені до Starlink: як зупинити

Група Secret Blizzard могла отримати цінну інформацію про захисників України, виконавши складну атаку. Російські хакери, які працюють на державу, незвичайним способом зламують пристрої, які українські військові підключають до супутникового інтернету Starlink на передовій.

Про це фахівці американської корпорації Microsoft повідомили на офіційному сайті 11 грудня.

Вони виявили, що група, відома під назвами Secret Blizzard, Turla, Waterbug, Snake і Venomous Bear використовувала сервери та зловмисне програмне забезпечення інших хакерських організацій, зокрема, Storm-1837, причетної до відстеження українських операторів дронів.

Невідомо, як вона отримала доступ до цієї інфраструктури, ймовірно, вкрали або придбали доступ.

З березня по квітень 2024 року Secret Blizzard використовувала шкідливе програмне забезпечення Amadey, пов'язане з групою Storm-1919, для ураження пристроїв української армії за допомогою дропера PowerShell. Кінцевою метою було встановити "бекдор" для пошуку цікавих цілей.

У одному зі зразків бота Amdey Microsoft виявила інформацію, зібрану з буферів обміну пристроїв і паролі з браузерів. Крім того ПЗ перевіряло наявність антивірусних програм.

Потім він встановлював спеціальний інструмент розвідки, який вибірково розгортався на пристроях, які зацікавили хакерів, наприклад, на ноутбуках, що підключаються до супутникового інтернету Starlink — ним Сили оборони України масово користуються на фронтах.

Після цього росіяни встановлювали "вірус" Tavdig для збору цінної інформації про користувача та встановлення власних налаштувань.

У січні 2024 року корпорація Майкрософт помітила в Україні пристрій військового призначення, зламаний "вірусом" Storm-1837, налаштованим на використання API Telegram для запуску командлета з обліковими даними (надаються як параметри) для облікового запису на платформі обміну файлами Mega.

Ймовірно, він змушував уражену систему завантажувати та запускати файли. Microsoft звернула увагу: тоді було використано дропер PowerShell, дуже схожий на той, що спостерігався під час використання ботів Amadey, і містив два файли в кодуванні base64, що містили раніше згаданий Tavdig ( rastls.

dll ) і бінарний файл Symantec (kavp. exe). На думку фахівців, Secret Blizzard розгорнула інструменти на уражених засобах і вбудувала у них нові функції, щоб зробити їх ефективнішими для шпигування зха українськими військовими.

Крім того, Secret Blizzard, ймовірно, також намагалася використати ці точки для розширення доступу до рівня міністерства. Для захисту мереж користувачам порекомендували увімкнути і налаштувати захисну програму Microsoft Defender.

У ньому можна застосувати додаткові правила: Напередодні у Білорусі заявили про створення свого аналога Starlink під назвою "Куліса". Експерти виявили, що обладнання зібране з китайських деталей цивільного класу, а тому якість його роботи буде значно нижчою.

Дорогі українці, українки! Сьогодні весь день тривав розбір завалів після удару ...
Поширити: Удар ЗС РФ балістичними ракетами по селу Гуляйполе Дніпропетровської о...
Поширити: У керівницю інструкторського відділу фонду
Поширити: Штурман винищувача Су-34 Збройних сил Російської Федерації не вижив пі...
Поширити: У керівницю інструкторського відділу фонду
Італія зробила разючий апгрейд своїх військових вертольотів — у підсумку, відход...
Італія зробила разючий апгрейд своїх військових вертольотів — у підсумку, відход...
Поширити: Обставини загибелі полковника Сергія Захаревича невідомі. У нього зали...
Поширити: Українські військові вразили групу російських штурмових байкерів, скин...
Поширити: Російська Федерація продовжує тиснути на лінії фронту, щоб дістатись в...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...