Hakerska operacja GRU w Ukrainie – wsparcie rosyjskich działań wojskowych

Hakerzy, którzy mają być powiązani z GRU stoją za ostatnią kampanią wymierzoną w Ukraińców. W ramach swoich operacji podszywali się pod telekomy, aby infekować urządzenia ofiar. Zdaniem ekspertów to jeden ze sposobów wsparcia działań Rosji podczas wojny.

Rosyjska grupa „Sandworm”, która jest powiązana z Kremlem (zdaniem Stanów Zjednoczonych i m.in. ekspertów Recorded Future stanowi część wywiadu wojskowego GRU) w ostatnim czasie prowadziła kampanię, w ramach której podszywała się pod telekomy w celu infekowania ukraińskich podmiotów złośliwym oprogramowaniem.

Specjaliści Recorded Future wskazują, że od sierpnia br. zaobserwowali wzrost aktywności grupy, znanej również jako UAC-0113 (tak określą CERT-UA).

Operacja polega na np. rozsyłaniu do ofiar wiadomości phishingowych, w których treści znajdował się zainfekowany plik lub odnośnik do złośliwej witryny. Urządzenia celów były infekowane wirusami „Colibri Loader” i „Warzone RAT”.

Pierwsze wymienione oprogramowanie służy do instalowania kolejnych wirusów na zainfekowanym komputerze, minimalizując ryzyko wykrycia.

Z kolei Warzone RAT to popularne narzędzie zdalnego dostępu, które jest rozwijane od 2018 r. Pozwala na np. kradzież plików cookie, danych logowania czy zarządzanie procesami.

Hakerzy podszywają się pod firmy takie, jak m.in. Kyivstar, Datagroup czy EuroTransTelecom.

Według specjalistów kampania prowadzona przez Sandworm na Ukrainie ma na celu wsparcie rosyjskich działań wojskowych w tym kraju.

Podziel się postem:

Najnowsze:

Bezpieczeństwo

IYPS – Czy Twoje hasło jest bezpieczne? Aplikacja, która sprawdza bezpieczeństwo haseł

W dzisiejszych czasach, kiedy coraz więcej aspektów naszego życia przenosi się do sieci, bezpieczeństwo online staje się priorytetem. Jednym z najważniejszych elementów tego bezpieczeństwa są silne i unikalne hasła. Ale jak sprawdzić, czy nasze hasła są rzeczywiście bezpieczne? Z pomocą przychodzi aplikacja IYPS – Is Your Password Secure?

Sprzęt

RTX 5090 z rekordową przepustowością pamięci

Według najnowszych doniesień Nvidia wybrała pamięć GDDR7 firmy Samsung jako preferowaną pamięć dla nadchodzącej serii kart graficznych GeForce RTX 50 “Blackwell”. Choć nie ma oficjalnego potwierdzenia, przeciek głosi, że ma być ona wykorzystana w produktach, które wejdą na rynek w 2025 roku.

Oprogramowanie

Oficjalnie wydano jądro Linux 6.12. Oto nowości

W tej wersji wprowadzono obsługę „PREEMPT_RT” w czasie rzeczywistym, nowy harmonogram o nazwie sched_ext oraz komunikaty alarmowe DRM w postaci kodów QR.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *