image
Технологии

Новые угрозы кибербезопасности: шпионское ПО LostKeys

Компания Google сообщила (через Android Headlines) о выявлении нового шпионского программного обеспечения под названием LostKeys, которое используется хакерской группой ColdRiver, связанной с российским ФСБ. Это ПО предназначено для кражи файлов и системных данных у западных организаций.

Согласно данным Google Threat Intelligence Group (GTIG), LostKeys применяется в специализированных атаках типа ClickFix, которые основаны на социальной инженерии и начинаются с подделанной капчи. Жертвы обманываются и запускают вредоносные скрипты PowerShell, которые открывают путь для загрузки и выполнения дополнительных вредоносных программ. Основная цель — установить LostKeys, которое работает как цифровой пылесос, извлекая файлы, каталоги и системную информацию. Хакеры также используют другое вредоносное ПО, включая SPICA, для получения документов.

Группа ColdRiver действует с 2017 года и известна под другими названиями, такими как Star Blizzard и Callisto Group. Сообщается, что в последние годы она активизировалась, особенно с началом вторжения России в Украину. Группа специализируется на кибершпионаже, атакуя государственные и оборонные учреждения, аналитические центры, политиков, журналистов и неправительственные организации.

США уже ввели санкции против некоторых членов группы и объявили вознаграждение в размере 10 миллионов долларов за информацию, которая поможет их задержать.

Специалисты Google подчеркивают необходимость усиления кибербезопасности, особенно для организаций, которые могут стать потенциальными жертвами атак ColdRiver. Они рекомендуют использовать расширенную защиту Google, а также регулярно обновлять системы безопасности для предотвращения подобных угроз.