Хакери з росії використовують активатор Windows KMS для крадіжки персональних даних українців

45

Windows 11 lifestyle

 

російська хакерська група Sandworm атакує українських користувачів Windows за допомогою троянів в активаторах KMS та підроблених оновленнях.

 

Дослідники EclecticIQ виявили кібератаки, що розпочалися наприкінці 2023 року, які пов’язують із угрупованням Sandworm (APT44). Хакери використовують завантажувач BACKORDER для поширення шкідливого програмного забезпечення DarkCrystal RAT (DcRAT), а також реєструють атакуючі домени через ProtonMail.

 

Sandworm запроваджує трояни через підроблені активатори Windows KMS. Після встановлення вони відключають Windows Defender, записують натискання клавіш, викрадають файли cookie, паролі та системну інформацію, а потім передають їх на сервери зловмисників.

 

Хакери використовують поширеність піратського програмного забезпечення в Україні, включаючи держустанови, щоб масово заражати пристрої. EclecticIQ попереджає, що атаки Sandworm становлять серйозну загрозу національній безпеці та критичній інфраструктурі.

 

Twitter Russian propaganda

 

У першій половині 2024 р. російські хакерські угруповання змістили фокус своїх кібератак на цілі, пов’язані з бойовими діями та постачальниками послуг. Про це йдеться в аналітичному звіті “російські кібероперації” за перше півріччя 2024 року, підготовленому фахівцями Держспецзв’язку.

 

За даними звіту, якщо раніше російські хакери зосереджувалися на одноразових атаках, то тепер їх стратегія спрямована на закріплення в системах, приховане отримання інформації та використання кіберзасобів для збору даних про результати їхніх фізичних ударів.

 

Держспецзв’язку зазначає, що ІТ-сектор демонструє високу здатність швидкого відновлення після кібератак і навіть посилюється після кожного інциденту. У звіті також аналізуються нові тенденції у тактиці російських хакерів, визначаються нові загрози та наводяться уроки, які винесли українські кіберзахисники з цього досвіду.


Не пропустіть цікаве!

Підписуйтесь на наші канали та читайте анонси хай-тек новин, тестів та оглядів у зручному форматі!

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *




[sam_pro id='2_4' codes='true'] [sam_pro id='2_16' codes='true']
[sam_pro id='2_5' codes='true'] [sam_pro id='2_17' codes='true']
[sam_pro id='2_8' codes='true']

Статті & тестиArticles

Samsung Galaxy Fold7: не смартфон, не планшет, щось більше Samsung Galaxy Fold7 test

Серія смартфонів Samsung Galaxy Fold цікава не лише за рахунок розкладної конструкції та великого дисплея. У новому поколінні модель отримала ще більший екран, передові камери, потужну начинку та покращену ергономіку.


NVIDIA Blackwell – архітектура з новими можливостями для ШІ та створення контенту NVIDIA Blackwell

Технології NVIDIA які були доступні лише власникам професійних відеокарт стали відкриті для звичайних користувачів. Розповімо про можливості архітектури Blackwell в області штучного інтелекту та створення контенту.


НовиниNews
| 16.08
Garmin Instinct Crossover – гібридний смарт-годинник з екраном AMOLED, ліхтариком та сапфіровим склом коштують $600
Garmin Instinct Crossover

Garmin Instinct Crossover отримали 1,2-дюймовий AMOLED-дисплей з аналоговими стрілками RevoDrive, вкритими люмінесцентним складом Super-LumiNova.

| 13.05
Нові моделі EcoFlow ємністю 288 Вт · год важать менше 3-х кілограм
EcoFlow Trail Plus 300 DC

Компанія EcoFlow представила у Європі нову лінійку портативних зарядних станцій серії Trail. До цього пристрою вже з’явилися у продажу у США