Microsoft викрила нову кібератаку росії: хакери видавали вірус за антивірус Kaspersky

Хакер

Як повідомляє Bloomberg, посилючиь на данні Microsoft, Turla здійснювала операції через російські інтернет-провайдери, перенаправляючи трафік іноземних посольств у Москві та впроваджуючи шкідливе програмне забезпечення. Основна мета — здобуття розвідувальної інформації.

Малвар, який використали хакери, отримав назву ApolloShadow. Його основна функція — зняття шифрування з інтернет-трафіку жертви, що дозволяло перехоплювати паролі, історію переглядів та інші конфіденційні дані.

Ім’я Kaspersky використали без дозволу

Щоб увести жертв в оману, хакери маскували шкідливе ПЗ під антивірусне програмне забезпечення компанії Kaspersky. Представники Kaspersky відреагували на інцидент офіційною заявою:

“Наша компанія не має жодного відношення до цієї атаки. Ми завжди рекомендуємо завантажувати програми лише з офіційних джерел і перевіряти достовірність комунікацій, що використовують ім’я Kaspersky.”

Хто стоїть за атакою

Група Turla вважається однією з найстаріших хакерських організацій, які діють на замовлення уряду росії. За даними уряду США, вона пов’язана з Федеральною службою безпеки рф.

У 2023 році Міністерство юстиції США повідомило про знешкодження глобальної інфраструктури, якою Turla користувалася для атак на державні та приватні установи в усьому світі.


Телеграм double.newsТелеграм double.news

Схожі Новини
Google Gemini

Хакери намагаються “клонуати” Gemini від Google для кібератак

Google повідомила про спроби відтворити модель (model extraction) щодо свого чат-бота Gemini. За даними компанії, приватні структури надсилали понад 100 тисяч спеціально сформованих запитів, щоб змусити систему розкрити внутрішню логіку роботи.
Детальніше
Windows Blue Screen

Оновлення Windows 11 спичиняє циклічне перезавантаження ПК

Нещодавнє оновлення Windows 11 під номером KB5077181 (Build 26200.7840) викликало серйозні проблеми у частини користувачів. Після встановлення апдейта деякі пристрої почали перезавантажуватися в безкінечному циклі - в окремих випадках система перезапускалася понад 15 разів поспіль і завершувала завантаження пошкодженим екраном входу.
Детальніше
Spotify

Spotify: найкращі розробники не пишуть код із грудня завдяки ШІ

Spotify заявив, що його провідні інженери фактично перестали писати код вручну. Під час квартального звіту співгенеральний директор компанії Густав Седерстрьом повідомив, що найкращі розробники не написали жодного рядка коду з грудн», оскільки більшість процесів автоматизовано за допомогою штучного інтелекту.
Детальніше