Под удар российских преступников попали в основном крупные учреждения и ведомства
Группа российских хакеров, действующих при поддержке спецслужб, теперь прибегла к новой тактике. В ходе атак на украинских пользователей стали использоваться несколько другие инструменты. Если раньше они использовали решения WhisperGate, то теперь, по данным портала TechCrunch, киберзлоумышленники запускают более «эффективные» вирусы.
Такое ПО, в первую очередь, предназначено для кражи учетных и персональных данных жертв. Издание также пишет, что в последние дни активизировалась хакерская группа TA471, которая в течение 2022 года неоднократно атаковала организации и ведомства Украины. Новый вирус под названием Graphiron уже был замечен на украинских системах с октября 2022 года по середину января 2023 года.
Специфика Graphiron заключается в том, что ПО маскируется под рабочий файл Microsoft Office. После маскировки как GrimPlant или GraphSteel вирус получает доступ к другим критически важным данным в системе ПК, таких как ключи SSH и снимки экрана. Похищенные данные передаются в спецслужбы для более детального анализа работы и структуры организации.
Сегодня TA471 все еще использует эту вредоносную программу для кражи информации в своих атаках, направленных против украинского правительства и других организаций. Однако специалисты отмечают, что следы применения Graphiron все чаще обнаруживаются и за рубежом. Под угрозой также в основном правительственные и некоммерческие организации.
ЧИТАЙТЕ ТАКЖЕ: Правительство определило размер выплат за особые заслуги перед Родиной
Мы ранее сообщали, что Федеральная налоговая служба страны-агрессора предложила бизнесу «задним числом» доплатить налог на прибыль за 2022 год с положительной курсовой разницы. По подсчетам Российского союза промышленников и предпринимателей (РСПП), общая сумма доплат составит 1,8 трлн рублей, из которых 270 млрд руб. пойдут в федеральный бюджет.
ЧИТАЙТЕ ТАКЖЕ:
Первая национальная коллекция NFT-котиков ВСУ поможет пополнить флот морских дронов
По материалам сайта techcrunch.com