Российские хакеры проводят атаки на Signal украинских военных с помощью поддельных QR-кодов

557     0
Российские хакеры проводят атаки на Signal украинских военных с помощью поддельных QR-кодов
Российские хакеры проводят атаки на Signal украинских военных с помощью поддельных QR-кодов

Россия пытается получить доступ к аккаунтам украинских солдат в Signal и других зашифрованных мессенджерах, создавая фальшивые сайты ВСУ и применяя иные методы, чтобы заставить солдат отсканировать вредоносный QR-код.

Об этом предупреждение опубликовала компания Google, сообщает Forbes.

Приложение для обмена зашифрованными сообщениями использует эти QR-коды для связи учетных записей пользователей на разных устройствах. В этой атаке используются фальшивые коды, которые привязывают аккаунты к устройствам, контролируемым хакерами, которые их отправляют.

«Если атака будет успешной, будущие сообщения будут одновременно поступать как жертве, так и злоумышленнику в реальном времени, что обеспечит постоянный способ прослушивания защищенных разговоров жертвы без необходимости полного взлома устройства», — написал Дэн Блэк, ведущий аналитик Google Threat Intelligence Group, в отчете, опубликованном в среду.

Google выявила несколько примеров использования этой атаки в реальных условиях. В одном случае фальшивая веб-страница Вооруженных сил Украины содержала предложение солдатам присоединиться к группе Signal, отсканировав встроенный QR-код, который привяжет их Signal к российским операторам.

Блэк считает, что атаки были организованы поддерживаемой Кремлем группой кибершпионажа Sandworm, широко известной своими атаками на украинскую энергетическую инфраструктуру в 2015 и 2016 годах. Ее оперативники были замечены в сотрудничестве с российскими военными на территории Украины, чтобы взломать учетные записи Signal на телефонах, захваченных на поле боя.

Теги: Интернет,мессенджеры,Google,Кибербезопасность,Кибератака,

Читайте по теме:

Илон Маск отреагировал на блокировку интернета в Иране: «Спутниковые сигналы активированы»
Европа: киберпреступники превращаются в торговцев данными
Кибератака на Yes24 вызвала кризис в индустрии развлечений Южной Кореи
Иранские власти отключили интернет в ответ на израильские атаки
Кибератака вывела из строя оборонительные системы Ирана в момент израильской операции
Роскомнадзор грозит «замедлением» Telegram-каналов с крупной аудиторией
Телеграм опроверг обвинения в сотрудничестве с российскими спецслужбами
Массовый сбой парализовал работу Google, Discord, Spotify и Amazon по всему миру
Жители 20 регионов России столкнулись с перебоями в работе мобильного интернета