Российские хакеры проводят атаки на Signal украинских военных с использованием фальшивых QR-кодов

Российские хакеры проводят атаки на Signal украинских военных с использованием фальшивых QR-кодов
Российские хакеры проводят атаки на Signal украинских военных с использованием фальшивых QR-кодов
Россия пытается получить доступ к аккаунтам украинских солдат в Signal и других зашифрованных мессенджерах, создавая фальшивые сайты ВСУ и применяя иные методы, чтобы заставить солдат отсканировать вредоносный QR-код.

Об этом предупреждение опубликовала компания Google, сообщает Forbes.

Приложение для обмена зашифрованными сообщениями использует эти QR-коды для связи учетных записей пользователей на разных устройствах. В этой атаке используются фальшивые коды, которые привязывают аккаунты к устройствам, контролируемым хакерами, которые их отправляют.

«Если атака будет успешной, будущие сообщения будут одновременно поступать как жертве, так и злоумышленнику в реальном времени, что обеспечит постоянный способ прослушивания защищенных разговоров жертвы без необходимости полного взлома устройства», — написал Дэн Блэк, ведущий аналитик Google Threat Intelligence Group, в отчете, опубликованном в среду.

Google выявила несколько примеров использования этой атаки в реальных условиях. В одном случае фальшивая веб-страница Вооруженных сил Украины содержала предложение солдатам присоединиться к группе Signal, отсканировав встроенный QR-код, который привяжет их Signal к российским операторам.

Блэк считает, что атаки были организованы поддерживаемой Кремлем группой кибершпионажа Sandworm, широко известной своими атаками на украинскую энергетическую инфраструктуру в 2015 и 2016 годах. Ее оперативники были замечены в сотрудничестве с российскими военными на территории Украины, чтобы взломать учетные записи Signal на телефонах, захваченных на поле боя.


Распечатать
23 февраля 2025 Соединенные Штаты настаивают на соблюдении контроля над доходами Украины
23 февраля 2025 Из зала заседаний Сейма Польши удалили депутата Рышарда Вилька за пребывание в нетрезвом состоянии
23 февраля 2025 Крупное информационное агентство США подало иск против администрации Трампа
23 февраля 2025 Подарки для семей участников войны в Белгородской области вызвали недовольство из-за ограничений
23 февраля 2025 Электрический автомобиль Lixiang загорелся на МКАД
23 февраля 2025 Илон Маск заявил, что информация о возможном отключении Starlink в Украине является неправдой
23 февраля 2025 Биржа Bybit объявила о награде в 140 миллионов долларов за помощь в задержании хакеров, которые похитили 1,4 миллиарда долларов
23 февраля 2025 Мэрия Орла отдала дань уважения подвигу ветерана, подарив ему пуховое одеяло
23 февраля 2025 В Ростовской области был задержан советник губернатора Виктор Гончаров
23 февраля 2025 Конфликт в финансовой сфере и последующее уголовное дело: трагедия в семье Тарховых и её связь с депутатом
23 февраля 2025 За нарушение сроков строительства подрядчику наложен штраф в размере 115 миллионов рублей за задержку в возведении школ
23 февраля 2025 Режиссёр фильма о Трампе Али Аббаси потерял контракты из-за обвинений в домогательствах
23 февраля 2025 В министерском кресле здравоохранения, занимаемом Михаилом Мурашко, находился сотрудник ФСБ, отправленный в командировку
23 февраля 2025 Трамп раскритиковал Макрона и Стармера за их бездействие в вопросе Украины
23 февраля 2025 США пытаются заменить украинскую резолюцию в ООН своей собственной версией
23 февраля 2025 США контролируют фонд для добычи полезных ископаемых в обновлённой версии соглашения
23 февраля 2025 Дочь Бена Аффлека больше не общается с Дженнифер Лопес
23 февраля 2025 Министерство юстиции включило Жанну Агалакову и Илью Азара в список иностранных агентов
23 февраля 2025 Госдума выделит средства на изучение международного опыта
23 февраля 2025 Скандальные слухи и интриги вокруг назначения ректора Орловского университета