Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉

російські кіберзлочинці масово атакують пов'язаних з Україною західних дипломатів новим злоякісним ПЗ. Що це і чим небезпечне

Група розвідки загроз Google виявила нове шкідливе програмне забезпечення під назвою Lostkeys, появу якого приписують підтримуваній російським урядом групі кіберзлочинців Coldriver (також відомій як UNC4057, Star Blizzard та Callisto). 

Залишити коментар
російські кіберзлочинці масово атакують пов'язаних з Україною західних дипломатів новим злоякісним ПЗ. Що це і чим небезпечне

Група розвідки загроз Google виявила нове шкідливе програмне забезпечення під назвою Lostkeys, появу якого приписують підтримуваній російським урядом групі кіберзлочинців Coldriver (також відомій як UNC4057, Star Blizzard та Callisto). 

Як повідомляється у блозі Google, Lostkeys дає змогу красти файли з закодованого списку розширень та каталогів, а також запускати злоякісні процеси. 

Стверджується, що найбільш активно російське хакерське ПЗ застосовувалося у січні, березні та квітні 2025 року. Група Coldriver відома фішингом облікових даних представників урядів країн НАТО, неурядових організацій, колишніх співробітників розвідки та дипломатичних офіцерів. 

«Вони відомі тим, що крадуть облікові дані. Після отримання доступу до облікового запису цілі хакери „витягують“ електронні листи та крадуть списки контактів зі скомпрометованого облікового запису. У деяких випадках Coldriver також доставляє шкідливе програмне забезпечення на цільові пристрої та може намагатися отримати доступ до файлів у системі», — пояснюють у Google. 

За даними Google, серед нещодавніх цілей хакерських кампаній Coldriver були нинішні та колишні радники західних урядів та високопоставлених західних військових, а також журналісти, аналітичні центри та неурядові організації. Зокрема, група атакує в першу чергу осіб, пов’язаних з Україною. 

Google також додає, що процес зараження починається з запуску веб-сайту-приманки з підробленою капчею. Після того, як капчу було «перевірено», PowerShell копіюється в буфер обміну користувача, і сторінка пропонує користувачеві виконати PowerShell через відповідну команду у Windows. 

Більше про технічні характеристики російського хакерського ПЗ можна прочитати тут

Раніше dev.ua інформував про те, що CERT-UA попереджає про нову хвилю хакерських атак в месенджері Signal, націлених на співробітників підприємств оборонно-промислового комплексу та представників Сил оборони України.

У свою чергу, керівник експертної групи інформаційної та кібербезпекової політики Директорату цифрової трансформації у сфері оборони в Міністерстві оборони України Олег Шеметов розповів, якими методами російські спецслужби атакують Міноборони, як їм протидіють у міністерстві та що планують для підвищення безпеки.

Українські кіберфахівці поклали сервери російських провайдерів
Українські кіберфахівці поклали сервери російських провайдерів
По темi
Українські кіберфахівці поклали сервери російських провайдерів
Департамент DOGE Ілона Маска звинуватили в зливі американських баз даних яким могли скористатися росіяни
Департамент DOGE Ілона Маска звинуватили в зливі американських баз даних, яким могли скористатися росіяни
По темi
Департамент DOGE Ілона Маска звинуватили в зливі американських баз даних, яким могли скористатися росіяни
Розробили шкідливе ПЗ щоб дістатися до криптогаманців громадян ЄС та США. В Україні викрили міжнародне хакерське угруповання
Розробили шкідливе ПЗ, щоб дістатися до криптогаманців громадян ЄС та США. В Україні викрили міжнародне хакерське угруповання
По темi
Розробили шкідливе ПЗ, щоб дістатися до криптогаманців громадян ЄС та США. В Україні викрили міжнародне хакерське угруповання
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Британець створив інструмент для злому Starlink з деталями на $25. Чи виведе він термінал з ладу? WIRED
Британець створив інструмент для злому Starlink з деталями на $25. Чи виведе він термінал з ладу? WIRED
Британець створив інструмент для злому Starlink з деталями на $25. Чи виведе він термінал з ладу? WIRED
Британський дослідник безпеки Леннерт Воутерс створив modchip — спеціальний інструмент злому, який можна приєднати до антени Starlink. Готові деталі для нього коштують $25. 10 серпня на конференції з безпеки Black Hat у Лас-Вегасі дослідник розкрив подробиці збоїв у терміналах Starlink та розповів про те, як серія апаратних недоліків дозволяє зловмисникам отримати доступ до системи і запустити власний код на пристроях. Про це написав WIRED. 
Зловмисник підробляв посвідчення журналістів видання «Business Компаньон». Місяць тому у нас просив допомогу «колега» саме з таким документом
Зловмисник підробляв посвідчення журналістів видання «Business Компаньон». Місяць тому у нас просив допомогу «колега» саме з таким документом
Зловмисник підробляв посвідчення журналістів видання «Business Компаньон». Місяць тому у нас просив допомогу «колега» саме з таким документом
Кіберполіція Києва викрила зловмисника, який виготовляв та підробляв журналістські посвідчення. Місяць тому до редакції dev.ua за грошовою допомогою під час війни звернувся журналіст, який пред’явив посвідчення видання «Business Компаньон». Саме підроблені посвідчення цього видання вилучили правоохоронні органи. Чим закінчилася історія з журналістом, чатайте в нашому матеріалі.
9 травня в Україні очікують активізацію хакерів та шквал кібератак. Як захиститися: 17 кроків від Держспецзв'язку
9 травня в Україні очікують активізацію хакерів та шквал кібератак. Як захиститися: 17 кроків від Держспецзв'язку
9 травня в Україні очікують активізацію хакерів та шквал кібератак. Як захиститися: 17 кроків від Держспецзв'язку
​​​​Держспецзв’язку 9 травня очікує посилення атак хакерів. Відомство розробило поради користувачам про те, як уберегтися від загрози. Переповідаємо 17 важливих дій, які захистять смартфон або компʼютер від російських хакерів та кіберзлочинців. 
США пропонують нагороду до $10 млн за інформацію про російських кіберзлочинців. Їхні імена відомі
США пропонують нагороду до $10 млн за інформацію про російських кіберзлочинців. Їхні імена відомі
США пропонують нагороду до $10 млн за інформацію про російських кіберзлочинців. Їхні імена відомі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.