Експертите по киберсигурност на Google от Групата за анализ на заплахите (TAG) съобщиха за серия от кибератаки, организирани от хакерската група Cold River, която според тях е свързана с руските служби за сигурност. Атаките се осъществяват с помощта на фишинг схема.
Групата Cold River, известна още като Callisto Group и Star Blizzard провежда дългосрочни шпионски кампании срещу цели в държави от НАТО – основно САЩ и Обединеното кралство. Мишените са високопоставени лица и организации, ангажирани с международни дела и отбрана. През последните месеци Cold River е увеличила активността си.
Атаката на групата се реализира чрез фишинг схема, регистрирана за първи път през ноември 2022 година. На потенциалната жертва като примамка се изпраща PDF документ, маскиран като статия, чрез която се предполага, че изпращачът се опитва да получи обратна връзка. Жертвата отваря незаплашителния PDF файл с текст, който изглежда, че е криптиран. Ако мишената отговори, че не може да прочете документа, хакерът изпраща връзка към предполагаема програма за декриптиране. В действителност задната врата SPICA е патентован метод на Cold River. Тя дава на нападателите постоянен достъп до компютъра на жертвата с възможност да се изпълняват команди, да се крадат документи и да се крадат бисквитки на браузъра.
Инженерът по киберсигурност на TAG Били Леонард заяви пред TechCrunch, че Google не знае броя на жертвите, които са били успешно компрометирани от SPICA, но компанията смята, че задната врата се използва при „много ограничени и целенасочени атаки“. Разработката на SPICA вероятно продължава и задната вратичка все още се използва в текущи атаки и днес. Групата Cold River остава стабилно активна през последните години въпреки усилията на правоприлагащите органи.
След като откри активна кампания за зловреден софтуер, Google добави всички свързани с Cold River домейни, сайтове и файлове към услугата си за безопасно сърфиране, за да защити потребителите си. По-рано Cold River беше свързана с операция за хакване и изтичане на информация, при която бяха откраднати множество имейли и документи от високопоставени поддръжници на излизането на Великобритания от Европейския съюз, включително сър Ричард Диърлав – бивш ръководител на британската служба за външно разузнаване MI6.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
