Хакеры из россии используют активатор Windows KMS для кражи персональных данных украинцев

Windows 11 lifestyle

 

Российская хакерская группа Sandworm атакует украинских пользователей Windows с помощью троянов в активаторах KMS и поддельных обновлениях.

 

Исследователи EclecticIQ обнаружили кибератаки, начавшиеся в конце 2023 года, которые связывают с группировкой Sandworm (APT44). Хакеры используют загрузчик BACKORDER для распространения вредоносного ПО DarkCrystal RAT (DcRAT), а также регистрируют атакующие домены через ProtonMail.

 

Sandworm внедряет трояны через поддельные активаторы Windows KMS. После установки они отключают Windows Defender, записывают нажатия клавиш, похищают файлы cookie, пароли и системную информацию, а затем передают их на серверы злоумышленников.

 

Хакеры используют распространённость пиратского ПО в Украине, включая госучреждения, чтобы массово заражать устройства. EclecticIQ предупреждает, что атаки Sandworm представляют серьёзную угрозу национальной безопасности и критической инфраструктуре.

 

Twitter Russian propaganda

 

В первой половине 2024 г. российские хакерские группировки сместили фокус своих кибератак на цели, связанные с боевыми действиями и поставщиками услуг. Об этом говорится в аналитическом отчете «российские кибероперации» за первое полугодие 2024 года, подготовленном специалистами Госспецсвязи.

 

По данным отчета, если раньше российские хакеры сосредотачивались на одноразовых атаках, то теперь их стратегия направлена ​​на закрепление в системах, скрытое получение информации и использование киберсредств для сбора данных о результатах их физических ударов.

 

Госспецсвязи отмечает, что ИТ-сектор демонстрирует высокую способность быстрого восстановления после кибератак и даже усиливается после каждого инцидента. В отчете также анализируются новые тенденции в тактике российских хакеров, определяются новые угрозы и приводятся уроки, вынесенные украинскими киберзащитниками из этого опыта.


Не пропустите интересное!

Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *





Статьи & тестыArticles

Обзор смартфона Oppo A6 Pro: амбициозный Oppo A6 Pro (CPH2799)

Новый смартфон Oppo A6 Pro — телефон среднего уровня с функциональностью смартфонов премиум-класса. Производитель наделил его множеством характеристик, присущих более дорогим телефонам. Но не обошлось и без компромиссов. Как именно сбалансирован Oppo A6 Pro – расскажем в обзоре.


Топ новостей 2025 года сайта hi-tech.ua Top news 2025

Традиционно каждый год наша редакция подводит итоги. Лучшие устройства по версии редакции мы показали недавно. Теперь пришло время рассказать о топе новостей сайта hi-tech.ua в 2025 году.


НовостиNews
| 15.54
Micron 3610 NVMe – первый потребительский PCIe 5.0 SSD накопитель на базе QLC-памяти  
Micron 3610 NVMe

Micron 3610 NVMe – первый в отрасли клиентский SSD PCIe Gen5, построенный на QLC NAND. Новинка ориентирована на массовые ноутбуки, ультратонкие устройства и ПК

| 12.45
Аудиосистема Redmi Soundbar Speaker 2 Pro — бюджетная модель от Xiaomi с беспроводным сабвуфером    
Redmi Soundbar Speaker 2 Pro

Xiaomi расширила свою аудиосистему, выпустив Redmi Soundbar Динамик 2 Pro — недорогой саундбар с беспроводным сабвуфером и RGB-подсветкой.