USD
41.73 UAH ▲0.31%
EUR
48.76 UAH ▲1.34%
GBP
56.07 UAH ▲1.52%
PLN
11.48 UAH ▲1.59%
CZK
2.01 UAH ▲1.34%
Поширити: Фахівці з кібербезпеки компанії Google виявили новий вірус LOSTKEYS, я...

Google виявила новий вірус РФ, який зламує політиків та активістів: як ним заражаються

Поширити: Фахівці з кібербезпеки компанії Google виявили новий вірус LOSTKEYS, який походить з Російської Федерації. Зафіксовано мінімум три випадки застосування шкідливого коду, який викрадає контакти та файли політиків та громадських активістів.

Росіяни використовують підроблену "капчу" та імітують програму OSINT-аналітиків. Попередження Google про хакерів РФ з'явилось у блозі Групи розвідки загроз компанії.

Кіберфахівці написали, що ідеться про шкідливий код, створений російським хакерським угрупуванням COLDRIVER, яке також ховається за іменами UNC4057, Star Blizzard та Callisto.

Коли вірус заражає систему, то у найлегшому випадку він отримує доступ до особистих даних користувача — до його контактів. Крім того, були випадки, коди росіяни отримували доступ до файлової системи, пояснюється у блозі.

Випадки зараження виявили тричі у 2025 році: у січні, березні та квітні. Жертвами ставали політики та урядовці країн-членів НАТО та України, співробітники громадських організацій, колишні працівники розвідки й дипломати.

"Ми вважаємо, що основною метою операцій COLDRIVER є збір розвідувальних даних на підтримку стратегічних інтересів Росії.

У невеликій кількості випадків групу пов'язували з кампаніями з витоку інформації, спрямованими проти посадовців Великої Британії та неурядової організації", — ідеться у блозі кіберфахівців.

Google попередила, що мета COLDRIVER — отримати доступ до контактів цілі та до файлів на жорсткому диску. У блозі Google детально пояснюється, як відбувається зараження.

Наголошується, що хакери РФ при цьому використовують підроблені CAPTCHA, а шматки шкідливого коду можуть "удавати", що вони є частинами OSINT-програми для збору даних Maltego. Як відбувається зараження вірусом LOSTKEYS: Компанія також пояснила, як захистить від вірусу.

Ідеться про людей, які можуть стати цілями для російських хакерів. Для них пропонують три варіанти захисту. По-перше, зареєструватися у "Програмі розширеного захисту". По-друге, увімкнути покращений безпечний перегляд Google. По-третє, оновити програми на пристроях.

Зазначимо, у вересні 2024 року на порталі Міністерства юстиції США розповіли про російських хакерів, за "голови" яких обіцяють 10 млн дол.

Міністерство заявило, що ідеться про трьох офіцерів ГУР, які влаштували кібератаку на комп'ютери уряду України за кілька днів до вторгнення у 2022 році.

Поширити: У Бухаресті румунські спецслужби запобігли спробі підпалу офісу компан...
Поширити: Шарф восени стає не тільки модним аксесуаром, а й річчю, яка допомагає...
Поширити:
Поширити: У Telegram з'явилася реклама неофіційної
Поширити: Новий перетворювач енергії Symphony Wave Power (Голландія) може бути в...
Поширити:
Поширити: Українські військові реалізують нові тактики із застосуванням безекіпа...
Поширити: У російському інфопросторі розгорівся скандал. Z-блогер Поздняков звин...
Зенітний дрон Sting виглядає крихітним у порівнянні з
Поширити: Індійська Reliance Industries Ltd, найбільший покупець російської нафт...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...