Categories: Новини

Нова кіберзброя Кремля? Google виявила небезпечний шпигунський вірус: що відомо

Компанія Google виявила нову загрозу кібербезпеці – нове російське програмне забезпечення під назвою Lostkeys, пов’язане з хакерською групою Coldriver, яку підтримує уряд РФ. Відомо, що вірус запустили для викрадення документів, зокрема у журналістів, аналітиків та осіб, пов’язаних з Україною. Атака починається з фейкової CAPTCHA-сторінки, а зараження завершується повним зливом даних із пристрою.

Про це повідомили у блозі Google.

Читайте також: Смартфон пережив п’ять днів у джакузі і продовжує працювати: подробиці неймовірного “тесту на виживання”

Так, фахівці аналітичного підрозділу Google Threat Intelligence Group повідомили про виявлення нового типу шпигунського програмного забезпечення, яке отримало назву Lostkeys. За даними компанії, цей шкідливий інструмент розроблений і використовувався російською хакерською групою Coldriver (також відомою як UNC4057, Star Blizzard або Callisto), яка діє в інтересах Путіна.

Наразі відомо, що шкідливе програмне забезпечення орієнтоване не на викрадення паролів (як у попередніх атак цієї групи), а на повне викрадення даних із заражених пристроїв.

Lostkeys здатен:

  • викрадати файли з комп’ютерів (з певними розширеннями та з вказаних папок);
  • надсилати зловмисникам інформацію про систему;
  • передавати список запущених процесів.

За даними Google, Lostkeys застосовували цілеспрямовано, у січні, березні та квітні 2025 року, виключно проти обраних цілей. Серед них:

  • радники західних урядів і військових;
  • військові аналітики;
  • журналісти;
  • аналітичні центри;
  • неурядові організації;
  • співробітники неурядових організацій;
  • експерти, пов’язані з Україною.

“Ми вважаємо, що основна мета діяльності Coldriver — збір розвідданих на підтримку стратегічних інтересів Росії. У кількох випадках групу також пов’язували з кампаніями «злам і злив» проти посадовців у Великій Британії та однієї неурядової організації”, — йдеться в офіційному повідомленні Google.

Хакерська група Coldriver зазвичай націлюється на високопосадовців, використовуючи їхні особисті електронні скриньки або адреси, пов’язані з неурядовими організаціями. Після успішного зламу облікового запису зловмисники отримують доступ до листування та списків контактів. У деяких випадках вони також встановлюють шкідливе ПЗ на пристрої жертви, щоб отримати доступ до документів і файлів, збережених у системі.

Атака, як правило, починається із соціальної інженерії: жертв заманюють на фейкову сторінку CAPTCHA (ця техніка отримала назву ClickFix), де їм пропонують запустити шкідливий PowerShell-скрипт. Цей скрипт завантажує інші шкідливі файли, зокрема Lostkeys.

Наразі в Google повідомили, що їх фахівці вже:

  • заблокували шкідливі домени;
  • попередили користувачів Gmail і Google Workspace, які стали цілями;
  • додали небезпечні файли до списку Safe Browsing.

Читайте також: Представлено смартфон з батареєю-“монстром”: 22 000 мАг і 2 місяці без підзарядки

Крім того, у компанії закликали тих, хто є потенційною ціллю хакерів, зареєструватися в Програмі розширеного захисту Google, увімкнути функцію Покращеного безпечного перегляду в Chrome і переконатися, що всі пристрої оновлені.

Оксана Гапончук

Recent Posts

Vodafone вимагає гроші за послугу, яку інші оператори надають безкоштовно

Ця ситуація підняла питання щодо політики операторів у наданні послуг, які традиційно повинні бути безкоштовними,…

40 хвилин ago

Розкрито секрети нового стандарту Bluetooth 6.1: що зміниться в безпеці та продуктивності для користувачів

Новий стандарт Bluetooth 6.1 покращив захист приватності та економію акумулятора.

3 години ago

Україну накрила тривала магнітна буря червоного рівня: прогноз на 12 травня

Магнітна буря червоного рівня охопила нашу планету через сильний спалах та викиду корональної маси (СМЕ)…

4 години ago

Вчені розкрили музичний феномен шимпанзе: барабанять ритмічно і з відчуттям стилю

Шотландські вчені з Університету Сент-Ендрюс зробили несподіване відкриття - шимпанзе мають вроджене почуття ритму, яке…

4 години ago

Здоров’я серця на кінчику щітки? Вчені довели зв’язок між гігієною рота та ризиком інсульту

Нове дослідження японських вчених вказало на тісний зв’язок між гігієною ротової порожнини та серцево-судинним здоров’ям.

10 години ago

Атлантика глибша, ніж ми думали? На дні океану вчені виявили сліди потужних підводних течій і тектонічних змін

Шотландські геологи виявили гігантські грязьові хвилі під дном Атлантики.

12 години ago