Google wykryło wzmożone działania rosyjskich grup hakerskich, które atakują konta użytkowników Signala, w tym ukraińskich wojskowych. Cyberprzestępcy stosują metody phishingowe oraz manipulację funkcją „połączonych urządzeń”, aby przechwytywać poufne wiadomości. Według ekspertów działania te są powiązane z inwazją na Ukrainę, a w przyszłości kampania może objąć także inne kraje.

Grupy hakerskie wspierane przez Rosję, w tym działające na rzecz tamtejszego wywiadu, prowadzą operacje szpiegowskie, których celem są ukraińscy żołnierze oraz użytkownicy komunikatora Signal. Jak wynika ze środowego raportu Google Threat Intelligence Group, hakerzy stosują różne metody, aby uzyskać dostęp do poufnych informacji.

Zobacz też: Polski i niemiecki wywiad wspólnie będą przeciwdziałać działaniom Rosji

Eksperci Google wykryli nasilone ataki wymierzone w konta użytkowników Signala, wśród których znajdują się osoby istotne z punktu widzenia rosyjskich służb specjalnych. Według raportu, działania te mają związek z inwazją na Ukrainę, jednak w przyszłości kampania może rozszerzyć się na inne kraje.

Popularność Signala wśród wojskowych i polityków sprawia, że aplikacja stała się atrakcyjnym celem dla cyberprzestępców. Jedną z metod wykorzystywanych przez hakerów są wiadomości phishingowe, mające na celu infekowanie urządzeń ofiar złośliwym oprogramowaniem. Inną techniką, opisaną przez Google, jest manipulacja funkcją „połączonych urządzeń” w komunikatorze. Hakerzy wykorzystują fałszywe kody QR, które umożliwiają im sparowanie swojego sprzętu z kontem ofiary, co pozwala na przechwytywanie wiadomości w czasie rzeczywistym.

Według raportu, w ten sposób działa m.in. grupa Sandworm (APT44), powiązana z rosyjskim wywiadem wojskowym GRU. Ataki te mają umożliwić rosyjskim siłom zbrojnym dostęp do kont Signala na urządzeniach przejętych na froncie. Wśród innych grup hakerskich powiązanych z Rosją, które wykorzystują tę metodę, Google wymienia Turlę, UNC5792, UNC4221 i UNC1151.

Zobacz też: Reuters: Rosyjscy hakerzy zaatakowali Microsoft

Kresy.pl/Google

Tagi: , ,
forma płatności