Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉
Ігор Вишневський Таке життя
11 травня 2025, 10:41
2025-05-11
російські кіберзлочинці масово атакують пов'язаних з Україною західних дипломатів новим злоякісним ПЗ. Що це і чим небезпечне
Група розвідки загроз Google виявила нове шкідливе програмне забезпечення під назвою Lostkeys, появу якого приписують підтримуваній російським урядом групі кіберзлочинців Coldriver (також відомій як UNC4057, Star Blizzard та Callisto).
Група розвідки загроз Google виявила нове шкідливе програмне забезпечення під назвою Lostkeys, появу якого приписують підтримуваній російським урядом групі кіберзлочинців Coldriver (також відомій як UNC4057, Star Blizzard та Callisto).
Як повідомляється у блозі Google, Lostkeys дає змогу красти файли з закодованого списку розширень та каталогів, а також запускати злоякісні процеси.
Стверджується, що найбільш активно російське хакерське ПЗ застосовувалося у січні, березні та квітні 2025 року. Група Coldriver відома фішингом облікових даних представників урядів країн НАТО, неурядових організацій, колишніх співробітників розвідки та дипломатичних офіцерів.
«Вони відомі тим, що крадуть облікові дані. Після отримання доступу до облікового запису цілі хакери „витягують“ електронні листи та крадуть списки контактів зі скомпрометованого облікового запису. У деяких випадках Coldriver також доставляє шкідливе програмне забезпечення на цільові пристрої та може намагатися отримати доступ до файлів у системі», — пояснюють у Google.
За даними Google, серед нещодавніх цілей хакерських кампаній Coldriver були нинішні та колишні радники західних урядів та високопоставлених західних військових, а також журналісти, аналітичні центри та неурядові організації. Зокрема, група атакує в першу чергу осіб, пов’язаних з Україною.
Google також додає, що процес зараження починається з запуску веб-сайту-приманки з підробленою капчею. Після того, як капчу було «перевірено», PowerShell копіюється в буфер обміну користувача, і сторінка пропонує користувачеві виконати PowerShell через відповідну команду у Windows.
Більше про технічні характеристики російського хакерського ПЗ можна прочитати тут.
У свою чергу, керівник експертної групи інформаційної та кібербезпекової політики Директорату цифрової трансформації у сфері оборони в Міністерстві оборони України Олег Шеметов розповів, якими методами російські спецслужби атакують Міноборони, як їм протидіють у міністерстві та що планують для підвищення безпеки.
Британець створив інструмент для злому Starlink з деталями на $25. Чи виведе він термінал з ладу? WIRED
Британський дослідник безпеки Леннерт Воутерс створив modchip — спеціальний інструмент злому, який можна приєднати до антени Starlink. Готові деталі для нього коштують $25.
10 серпня на конференції з безпеки Black Hat у Лас-Вегасі дослідник розкрив подробиці збоїв у терміналах Starlink та розповів про те, як серія апаратних недоліків дозволяє зловмисникам отримати доступ до системи і запустити власний код на пристроях. Про це написав WIRED.
Зловмисник підробляв посвідчення журналістів видання «Business Компаньон». Місяць тому у нас просив допомогу «колега» саме з таким документом
Кіберполіція Києва викрила зловмисника, який виготовляв та підробляв журналістські посвідчення. Місяць тому до редакції dev.ua за грошовою допомогою під час війни звернувся журналіст, який пред’явив посвідчення видання «Business Компаньон». Саме підроблені посвідчення цього видання вилучили правоохоронні органи. Чим закінчилася історія з журналістом, чатайте в нашому матеріалі.
9 травня в Україні очікують активізацію хакерів та шквал кібератак. Як захиститися: 17 кроків від Держспецзв'язку
Держспецзв’язку 9 травня очікує посилення атак хакерів. Відомство розробило поради користувачам про те, як уберегтися від загрози. Переповідаємо 17 важливих дій, які захистять смартфон або компʼютер від російських хакерів та кіберзлочинців.