Хакери з росії використовують активатор Windows KMS для крадіжки персональних даних українців
16.02.25
російська хакерська група Sandworm атакує українських користувачів Windows за допомогою троянів в активаторах KMS та підроблених оновленнях.
Дослідники EclecticIQ виявили кібератаки, що розпочалися наприкінці 2023 року, які пов’язують із угрупованням Sandworm (APT44). Хакери використовують завантажувач BACKORDER для поширення шкідливого програмного забезпечення DarkCrystal RAT (DcRAT), а також реєструють атакуючі домени через ProtonMail.
Sandworm запроваджує трояни через підроблені активатори Windows KMS. Після встановлення вони відключають Windows Defender, записують натискання клавіш, викрадають файли cookie, паролі та системну інформацію, а потім передають їх на сервери зловмисників.
Хакери використовують поширеність піратського програмного забезпечення в Україні, включаючи держустанови, щоб масово заражати пристрої. EclecticIQ попереджає, що атаки Sandworm становлять серйозну загрозу національній безпеці та критичній інфраструктурі.

У першій половині 2024 р. російські хакерські угруповання змістили фокус своїх кібератак на цілі, пов’язані з бойовими діями та постачальниками послуг. Про це йдеться в аналітичному звіті “російські кібероперації” за перше півріччя 2024 року, підготовленому фахівцями Держспецзв’язку.
За даними звіту, якщо раніше російські хакери зосереджувалися на одноразових атаках, то тепер їх стратегія спрямована на закріплення в системах, приховане отримання інформації та використання кіберзасобів для збору даних про результати їхніх фізичних ударів.
Держспецзв’язку зазначає, що ІТ-сектор демонструє високу здатність швидкого відновлення після кібератак і навіть посилюється після кожного інциденту. У звіті також аналізуються нові тенденції у тактиці російських хакерів, визначаються нові загрози та наводяться уроки, які винесли українські кіберзахисники з цього досвіду.
Не пропустіть цікаве!
Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!

Samsung Galaxy Fold7: не смартфон, не планшет, щось більше
Серія смартфонів Samsung Galaxy Fold цікава не лише за рахунок розкладної конструкції та великого дисплея. У новому поколінні модель отримала ще більший екран, передові камери, потужну начинку та покращену ергономіку.
NVIDIA Blackwell – архітектура з новими можливостями для ШІ та створення контенту
Технології NVIDIA які були доступні лише власникам професійних відеокарт стали відкриті для звичайних користувачів. Розповімо про можливості архітектури Blackwell в області штучного інтелекту та створення контенту.

Garmin Instinct Crossover – гібридний смарт-годинник з екраном AMOLED, ліхтариком та сапфіровим склом коштують $600 смарт-годинник
Garmin Instinct Crossover отримали 1,2-дюймовий AMOLED-дисплей з аналоговими стрілками RevoDrive, вкритими люмінесцентним складом Super-LumiNova.
Нові моделі EcoFlow ємністю 288 Вт · год важать менше 3-х кілограм акумулятор
Компанія EcoFlow представила у Європі нову лінійку портативних зарядних станцій серії Trail. До цього пристрою вже з’явилися у продажу у США


