Хакеры из россии используют активатор Windows KMS для кражи персональных данных украинцев
16.02.25
Российская хакерская группа Sandworm атакует украинских пользователей Windows с помощью троянов в активаторах KMS и поддельных обновлениях.
Исследователи EclecticIQ обнаружили кибератаки, начавшиеся в конце 2023 года, которые связывают с группировкой Sandworm (APT44). Хакеры используют загрузчик BACKORDER для распространения вредоносного ПО DarkCrystal RAT (DcRAT), а также регистрируют атакующие домены через ProtonMail.
Sandworm внедряет трояны через поддельные активаторы Windows KMS. После установки они отключают Windows Defender, записывают нажатия клавиш, похищают файлы cookie, пароли и системную информацию, а затем передают их на серверы злоумышленников.
Хакеры используют распространённость пиратского ПО в Украине, включая госучреждения, чтобы массово заражать устройства. EclecticIQ предупреждает, что атаки Sandworm представляют серьёзную угрозу национальной безопасности и критической инфраструктуре.

В первой половине 2024 г. российские хакерские группировки сместили фокус своих кибератак на цели, связанные с боевыми действиями и поставщиками услуг. Об этом говорится в аналитическом отчете «российские кибероперации» за первое полугодие 2024 года, подготовленном специалистами Госспецсвязи.
По данным отчета, если раньше российские хакеры сосредотачивались на одноразовых атаках, то теперь их стратегия направлена на закрепление в системах, скрытое получение информации и использование киберсредств для сбора данных о результатах их физических ударов.
Госспецсвязи отмечает, что ИТ-сектор демонстрирует высокую способность быстрого восстановления после кибератак и даже усиливается после каждого инцидента. В отчете также анализируются новые тенденции в тактике российских хакеров, определяются новые угрозы и приводятся уроки, вынесенные украинскими киберзащитниками из этого опыта.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Лучшие колонки
Топ-5 критериев выбора беспроводной колонки: Мощность – для комнаты хватит 10–20 Вт, для вечеринок лучше 40 Вт и выше. Автономность – оптимально от 12 часов, а если планируешь долгие прогулки или путешествия, ищи модели с 20–30 ч работы. Защита корпуса – стандарты IPX7 или IP67 гарантируют устойчивость к пыли и воде, что важно для использования […]
NVIDIA Blackwell – архитектура с новыми возможностями для ИИ и создания контента
Технологии NVIDIA, которые были доступны только владельцам профессиональных видеокарт, стали открыты для обычных пользователей. Расскажем о возможностях архитектуры Blackwell в области искусственного интеллекта и создания контента.

Garmin Instinct Crossover — гибридные смарт-часы с экраном AMOLED, фонариком и сапфировым стеклом стоят $600 умные часы
Garmin Instinct Crossover получили 1,2-дюймовый AMOLED-дисплей с аналоговыми стрелками RevoDrive, покрытыми люминесцентным составом Super-LumiNova.

