Според доклад на Microsoft Threat Intelligence, хакерската групировка Turla, известна също като Secret Blizzard и за която се твърди, че е свързана с Русия, е провела мащабна кампания за кибершпионаж срещу чуждестранни посолства в Москва. Те са маскирали зловреден софтуер като продукти на Kaspersky Lab за защита от вируси.
В доклада се казва, че Microsoft е успяла да открие кампанията за зловреден софтуер през февруари миналата гoдина. Тя е представлявала висок риск за чуждестранни посолства и дипломатически мисии, както и за някои организации, „особено за тези, които използват местни доставчици на интернет услуги“.
Според данните на Microsoft, на устройствата, свързани с руски интернет доставчици е бил изтеглен зловредния софтуер ApolloShadow, маскиран като антивирусен продукт на Kaspersky Lab.
Софтуерът е деактивирал криптирането на устройствата, което е позволило на хакерите да получат достъп до цялата интернет активност на жертвите, включително историята на сърфирането и чувствителните данни от акаунтите.
„Този път им дава огромно количество трафик с обикновен текст, който вероятно може да бъде използван за шпионски цели.“
заяви Шеррод ДеГрипо, директор на отдела за стратегия за анализ на заплахите в Microsoft
Говорител на Kaskersky Lab, коментирайки въпроса за западните медии заяви, че „доверени марки често се използват като бази за примамки без тяхното знание или съгласие“.
„Винаги препоръчваме да се изтеглят приложения само от официални източници и да се проверява автентичността на всички съобщения, за които се твърди, че идват от надеждни източници.“
добави говорителят на Kaspersky Lab
В доклада се отбелязва, че е малко вероятно хакерите да са се насочили към американски дипломати, тъй като на американските правителствени агенции е забранено да използват продукти на Kaspersky Lab. Що се отнася до групата Turla, известна още като Secret Blizzard, Snake и Venomous Bear, тя съществува от повече от 25 години. През 2023 година Министерството на правосъдието на САЩ обяви разбиването на обширна компютърна мрежа, която членовете на Turla са използвали за извършване на атаки по целия свят. Руските власти многократно са отхвърляли обвиненията, че страната е замесена в хакерски атаки срещу САЩ и други държави.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!