Google a descoperit un spyware rusesc care are legături cu FSB. Ce știm până acum și cât de periculos este „LostKeys”

Data publicării:
Spyware
Spyware. Foto: Profimedia

Google a anunțat (via Android Headlines) descoperirea unui nou spyware rusesc numit LostKeys, care este utilizat de grupul de hackeri ColdRiver, legat de Serviciul Federal de Securitate al Rusiei (FSB). Software-ul este conceput pentru a fura fișiere și date de sistem de la organizații occidentale, scrie Mezha Media, o platformă de știri despre tehnologie și IT din cadrul holdingului Ukrainska Pravda

Google Threat Intelligence Group (GTIG) raportează că LostKeys este utilizat în atacuri ClickFix țintite, bazate pe inginerie socială și care încep cu un CAPTCHA fals. Victimele sunt păcălite să ruleze scripturi PowerShell malițioase, permițând descărcarea și executarea de malware suplimentar. Scopul principal este de a instala LostKeys, care funcționează ca un aspirator digital, extrăgând fișiere, directoare și informații despre sistem. Hackerii instalează și alte programe malware, în special SPICA, pentru a extrage documente.

Grupul de hackeri ColdRiver

Grupul ColdRiver este activ din 2017 și este cunoscut și sub alte nume, precum Star Blizzard și Callisto Group. Se pare că a devenit mai activ în ultimii ani, în special de când Rusia a invadat Ucraina. Grupul este specializat în spionaj cibernetic, vizând instituții guvernamentale și de apărare, grupuri de reflecție, politicieni, jurnaliști și organizații neguvernamentale.

Statele Unite au impus sancțiuni împotriva unor membri individuali ai grupului și au anunțat o recompensă de 10 milioane USD pentru informații care să conducă la arestarea lor.

Experții Google subliniază necesitatea de a consolida securitatea cibernetică, în special pentru organizațiile care ar putea deveni potențiale victime ale atacurilor ColdRiver. Aceștia recomandă utilizarea protecției avansate Google și actualizarea periodică a sistemelor de securitate pentru a contracara astfel de amenințări.

Editor : S.S.

Urmărește știrile Digi24.ro și pe Google News

Partenerii noștri
Playtech
Cât înseamnă un baril în litri. Preţul petrolului continuă să crească, avertismentul specialiştilor
Digi FM
Dan Negru, reacție fermă despre Eurovision: „Un circ ieftin!” Ce a spus despre Alexandra Căpitănescu, care va...
Descarcă aplicația Digi FM
Pro FM
Julio Iglesias Jr. sare în apărarea tatălui său, după scandalul în care a fost implicat recent: „Este o...
Film Now
Emma Watson, îndrăgostită total de antreprenorul mexican. Potrivit apropiaților, actrița ar fi „în al nouălea...
Adevarul
SUA pregătesc intervenția navală în Ormuz. Când va începe Marina americană escortarea navelor comerciale
Newsweek
300 dosare de pensii ajung lunar la CCR. Formula de recalculare a pensiei poate fi declarată neconstituțională
Digi FM
Cum ar putea profita Rusia de războiul dintre SUA și Iran. Avertismentul Ucrainei și de ce se teme Zelenski
Descarcă aplicația Digi FM
Digi World
Adevărul despre grepfrut. Care sunt beneficiile fructului, de unde vine gustul amărui și cine ar trebui să-l...
Digi Animal World
Motivul pentru care câinii își înclină capul când vorbești cu ei. Explicația oferită de un medic veterinar
Film Now
Șapte ani de la moartea îndrăgitului Luke Perry. Totul despre ultimele zile ale lui Dylan din "Beverly Hills...
UTV
Megan Fox revine pe Instagram cu imagini provocatoare. Machine Gun Kelly a reacționat imediat în comentarii