💳 Термінова новина! Trustee Plus — найкраще рішення для розрахунку криптою 👉

Российские хакеры, связанные с WhisperGate, используют новую программу для кражи данных против Украины

Специалисты по кибербезопасности недавно наблюдали за российскими хакерами, стоявшими за разрушительными кибератаками злонамеренного программного обеспечения WhisperGate в январе 2022 года, пишет TechCrunch. В этот раз они также нацелились на украинские организации с помощью нового вредоносного программного обеспечения для кражи информации.

Оставить комментарий
Российские хакеры, связанные с WhisperGate, используют новую программу для кражи данных против Украины

Специалисты по кибербезопасности недавно наблюдали за российскими хакерами, стоявшими за разрушительными кибератаками злонамеренного программного обеспечения WhisperGate в январе 2022 года, пишет TechCrunch. В этот раз они также нацелились на украинские организации с помощью нового вредоносного программного обеспечения для кражи информации.

По словам специалистов Symantec, компании по информационной безопасности, последняя кампания хакеров возлагается на ранее неизвестное вредоносное программное обеспечение для кражи информации под названием Graphiron. Они нацелены на украинские организации. Злонамеренное программное обеспечение использовалось для угона данных из зараженных машин с октября 2022 года по крайней мере до середины января 2023 года, по словам исследователей, которые добавляют, что «разумно предположить, что оно остается частью инструментария (хакеров)».

Программа использует имена файлов, предназначенные для маскировки под легальные файлы Microsoft Office, и похоже на другие инструменты TA471, такие, как GraphSteel и GrimPlant. Ранее они использовались в качестве части фишинговой кампании, специально нацеленной на украинские государственные органы, в частности в январе 2022 года. Но Symantec говорит, что Graphiron разработан для извлечения гораздо большего количества данных, включая снимки экрана и частные ключи SSH.

«Эта информация может быть полезна сама по себе с точки зрения разведки, или ее можно использовать для более глубокого проникновения в целевую организацию или для проведения деструктивных атак», — сказал TechCrunch Дик О’Брайен, главный аналитик разведки Symantec Threat Hunter Team.

Читайте главные IТ-новости страны в нашем Telegram
Читайте главные IТ-новости страны в нашем Telegram
По теме
Читайте главные IТ-новости страны в нашем Telegram
Тест на фишинг или Как не попасть в ловушку хакера. Наш эксперимент
Тест на фишинг, или Как не попасть в ловушку хакера. Наш эксперимент
По теме
Тест на фишинг, или Как не попасть в ловушку хакера. Наш эксперимент
«ГЛОНАСС — все». Никита Кныш сообщил что украинские хакеры сломали российскую спутниковую систему навигации
«ГЛОНАСС — все». Никита Кныш сообщил, что украинские хакеры сломали российскую спутниковую систему навигации
По теме
«ГЛОНАСС — все». Никита Кныш сообщил, что украинские хакеры сломали российскую спутниковую систему навигации
Украинские хакеры взломали IranCell и получили данные о 50 млн иранцев. Мы узнали как это было
Украинские хакеры взломали IranCell и получили данные о 50 млн иранцев. Мы узнали, как это было
По теме
Украинские хакеры взломали IranCell и получили данные о 50 млн иранцев. Мы узнали, как это было
Хакеры IT-армии Украины обнародовали данные финансово-хозяйственной деятельности «Газпрома»
Хакеры IT-армии Украины обнародовали данные финансово-хозяйственной деятельности «Газпрома»
По теме
Хакеры IT-армии Украины обнародовали данные финансово-хозяйственной деятельности «Газпрома»
УЧАСТЬ В АЗАРТНИХ ІГРАХ МОЖЕ ВИКЛИКАТИ ІГРОВУ ЗАЛЕЖНІСТЬ. ДОТРИМУЙТЕСЯ ПРАВИЛ (ПРИНЦИПІВ) ВІДПОВІДАЛЬНОЇ ГРИ.
Ліцензія видана ТОВ "СЛОТС Ю.ЕЙ." на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 15.09.23 (рішення КРАІЛ №245 від 31.08.2023); ТОВ "СЛОТС Ю.ЕЙ." – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 26.04.2021 (рішення КРАІЛ №150 від 12.04.2021); ТОВ «СПЕЙСИКС» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 08.02.2021 (рішення КРАІЛ №34 від 02.02.2021); ТОВ «ГЕЙМДЕВ» – на провадження діяльності з організації та проведення азартних ігор казино у мережі Інтернет від 16.02.2021 (рішення № 47 від 10.02.2021).
Читайте также
россия разработала «устойчивый рунет» и заявляет, что вся критическая инфраструтктураа работает автономно от всемирной сети. Так ли это?
россия разработала «устойчивый рунет» и заявляет, что вся критическая инфраструтктураа работает автономно от всемирной сети. Так ли это?
россия разработала «устойчивый рунет» и заявляет, что вся критическая инфраструтктураа работает автономно от всемирной сети. Так ли это?
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
Русская группировка хакеров выпустила фейковое приложение от имени полка «Азов»
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
Хакеры атакуют украинских операторов и провайдеров телекоммуникаций
«День рождения выпал на самую жесть на передовой». История айтишника, рассказанная в паузе между боями с рф
«День рождения выпал на самую жесть на передовой». История айтишника, рассказанная в паузе между боями с рф
«День рождения выпал на самую жесть на передовой». История айтишника, рассказанная в паузе между боями с рф
Алекс Бочков — украинский айтишник, основатель стартапов Noplag и LabiOffice. Со второго дня полномасштабной войны против рф, он записался в ТРО, а после этого перевелся в ЗСУ. Сейчас парень воюет на самом «передке» на востоке Украины. Он дал нам это интервью в небольшой паузе между боями с русскими оккупантами. Вот его история.

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментариев пока нет.