Google компаниясы ескертеді жаңа киберқауіп туралы — LostKeys шпиондық бағдарламасы, ресейлік ФСБ бақылауымен жұмыс істейтін ColdRiver хакерлер тобымен байланысты. Бұл туралы Android Headlines басылымы Google Threat Intelligence Group (GTIG) тобына сілтеме жасап хабарлайды.
Сарапшылардың пікірінше, LostKeys әлеуметтік инженерияға негізделген ClickFix типті шабуылдарда қолданылады. Шабуылшылар жалған captcha көрсету арқылы жәбірленушілерді адастырады, содан кейін оларды зиянды PowerShell сценарийлерін іске қосуға мәжбүрлейді. Бұл компьютерден файлдарды, каталогтарды және жүйелік деректерді шығаратын LostKeys орнатуға жол ашады. Кейбір жағдайларда құжаттарды ұрлау үшін SPICA сияқты қосымша бағдарламалық құрал да қолданылады.
ColdRiver (сонымен қатар Star Blizzard және Callisto Group деп те аталады) 2017 жылдан бері жұмыс істейді және Ресейдің Украинаға толық ауқымды басып кіруі басталғаннан бері өз қызметін айтарлықтай жандандырды. Бұл топ үкімет пен қорғаныс құрылымдарына, сараптамалық орталықтарға, саясаткерлерге, журналистерге және үкіметтік емес ұйымдарға шабуыл жасайды.
АҚШ топтың жекелеген мүшелеріне қарсы санкция салып, оларды ұстауға көмектесетін ақпарат үшін 10 миллион доллар сыйақы ұсынған.
Google әлеуетті осал ұйымдарды киберқауіпсіздік қорғанысын, соның ішінде Google-дың кеңейтілген қауіпсіздік мүмкіндіктері мен жүйелік жаңартулар арқылы күшейтуге шақырады.
Бізбен бірге болғандарыңызға рахмет! Монобанк ElitExpert редакциясының қолдауы үшін.
