Новини

Російські хакери з Coldriver атакують новим шкідливим ПЗ Lostkeys

Навігація та корисні матеріали

Фахівці з групи аналізу загроз Google виявили нове шкідливе програмне забезпечення, яке використовує російське хакерське угруповання Coldriver. Вірус отримав назву Lostkeys.

Про це йдеться в матеріалі BRAMA.

За даними Google, за допомогою Lostkeys російські хакери викрадають файли, збирають системну інформацію та можуть запускати різноманітні процеси на заражених пристроях жертв.

Як відбувається атака?

Зараження починається з відвідування користувачем фальшивого вебсайту з підробленою CAPTCHA (тест, що визначає, чи користувач – людина, а не бот). Після «перевірки» капчі сайт копіює PowerShell-команду в буфер обміну і закликає користувача самостійно вставити її у Windows – фактично запускати вірус власноруч.

Такі атаки – приклад соціальної інженерії, коли зловмисники змушують користувача самостійно допомагати у злочині, не підозрюючи про загрозу.

Coldriver, також відома як Star Blizzard або Callisto, — одна з найактивніших прокремлівських хакерських груп, яка вже не перший рік займається кібершпигунством, зокрема проти західних урядів, журналістів, правозахисників і оборонної сфери.

Знайшли помилку? Виділіть текст на натисніть комбінацію Ctrl+Enter.

Навігація та корисні матеріали

Огляд конфіденційності
Центр стратегічних комунікацій

Цей веб-сайт використовує файли cookie, щоб ми могли забезпечити вам найкращу взаємодію з користувачами. Інформація про файли cookie зберігається у вашому браузері та виконує такі функції, як розпізнавання вас, коли ви повертаєтеся на наш веб-сайт, і допомагає нашій команді зрозуміти, які розділи веб-сайту ви вважаєте найбільш цікавими та корисними.

Обовʼязкові файли cookie

Обовʼязкові cookie мають бути ввімкнені завжди, щоб ми могли зберегти ваші налаштування для налаштувань файлів cookie.

Якщо ви вимкнете цей файл cookie, ми не зможемо зберегти ваші налаштування. Це означає, що кожного разу, коли ви відвідуєте цей веб-сайт, вам потрібно буде знову ввімкнути або вимкнути файли cookie.

Сторонні куки

This website uses Google Analytics to collect anonymous information such as the number of visitors to the site, and the most popular pages.

Keeping this cookie enabled helps us to improve our website.

Звіт про орфографічну помилку

Наступний текст буде надіслано до нашої редакції: