Российская хакерская группа COLDRIVER распространяет вирус LOSTKEYS для получения доступа к контактам и файлам

Российская хакерская группа COLDRIVER распространяет вирус LOSTKEYS для получения доступа к контактам и файлам
Российская хакерская группа COLDRIVER распространяет вирус LOSTKEYS для получения доступа к контактам и файлам
Эксперты по кибербезопасности из компании Google выявили свежий вирус под названием LOSTKEYS, происхождение которого связано с Россией.

По меньшей мере, три раза был замечен вредоносный код, занимающийся кражей контактов и файлов у политических деятелей и активистов. Злоумышленники из России применяют поддельную "капчу" и симулируют работу программы для OSINT-анализа.

Предупреждение Google о хакерах РФ появилось в блоге Группы разведки угроз компании.

Киберспециалисты написали, что речь идет о вредоносном коде, созданном российской хакерской группировкой COLDRIVER, которая также скрывается за именами UNC4057, Star Blizzard и Callisto. Когда вирус заражает систему, то в самом легком случае он получает доступ к личным данным пользователя — к его контактам. Кроме того, были случаи, когда коды россиян получали доступ к файловой системе, объясняется в блоге. Случаи заражения обнаружили трижды в 2025 году: в январе, марте и апреле. Жертвами становились политики и чиновники стран-членов НАТО и Украины, сотрудники общественных организаций, бывшие работники разведки и дипломаты.

"Мы считаем, что основной целью операций COLDRIVER является сбор разведывательных данных в поддержку стратегических интересов России. В небольшом количестве случаев группу связывали с кампаниями по утечке информации, направленными против должностных лиц Великобритании и неправительственной организации", — говорится в блоге киберспециалистов.

Google предупредила, что цель COLDRIVER — получить доступ к контактам цели и к файлам на жестком диске.

Хакеры РФ — детали

В блоге Google подробно объясняется, как происходит заражение. Отмечается, что хакеры РФ при этом используют поддельные CAPTCHA, а куски вредоносного кода могут "делать вид", что они являются частями OSINT-программы для сбора данных Maltego.

Как происходит заражение вирусом LOSTKEYS:

человека перенаправляют на фальшивый сайт, на котором якобы размещено что-то полезное — файл, сервис, форма входа;на сайте нужно пройти процедуру подтверждения безопасности — и для этого следует нажать на CAPTCHA;в память системы загружается вредоносный код (то есть как будто имитируется команда Ctrl+C);рядом с "капчей" пользователь видит инструкцию, что нужно делать дальше — следует вызвать командную строку через Win+R, далее — комбинация Ctrl+V и нажать Enter;после этого запускается инструмент администрирования PowerShell, который выполняет вредоносный код, предостерегли специалисты Google.

Хакеры РФ, вирус LOSTKEYS, российские хакеры, Google qqzieriqiurvls

Хакеры РФ — как происходит заражение вирусом LOSTKEYS

Фото: Google

Компания также объяснила, как защититься от вируса. Речь идет о людях, которые могут стать целями для российских хакеров. Для них предлагают три варианта защиты. Во-первых, зарегистрироваться в "Программе расширенной защиты". Во-вторых, включить улучшенный безопасный просмотр Google. В-третьих, обновить программы на устройствах.

Отметим, в сентябре 2024 года на портале Министерства юстиции США рассказали о российских хакерах, за "головы" которых обещают 10 млн долл. Министерство заявило, что речь идет о трех офицерах ГУР, которые устроили кибератаку на компьютеры правительства Украины за несколько дней до вторжения в 2022 году.


Распечатать
24 июня 2025 В Башкирии задержали мигранта за массовый взлом «Госуслуг» и поддельную регистрацию
24 июня 2025 Прокурор запросил 14,5 лет колонии для бывшего заместителя министра обороны Тимура Иванова
24 июня 2025 Двойник Моргенштерна из Узбекистана стал закладчиком и получил тюремный срок
24 июня 2025 Трамп выразил благодарность Ирану за предупреждение и решил не наносить ответный удар
24 июня 2025 Израиль уведомил США о намерениях завершить операцию против Ирана
24 июня 2025 Иран пригрозил нанести новые удары в ответ на атаки США
24 июня 2025 Николай Будуев активно обсуждает проблемы Байкала, но не достигает решений
24 июня 2025 США и Катар достигли договоренности о прекращении огня с привлечением Ирана после ракетного обстрела базы в Катаре
24 июня 2025 Украина тайно ввезла дроны в Россию, подкупив чиновников: подробности операции «Паутина»
24 июня 2025 Аэропорт Дубая возобновил свою деятельность после ограничения воздушного пространства
24 июня 2025 Трамп отреагировал на нападение Ирана призывом к миру
24 июня 2025 Израиль и США ищут пути для прекращения военных действий
24 июня 2025 Пользователи TikTok подбирают наряды на случай Третьей мировой войны
24 июня 2025 Иран осуществил ракетный обстрел по территории Израиля
24 июня 2025 Как секреты Министерства обороны могли утечь через айфон Руслана Цаликова
24 июня 2025 Суд заключил бывшего министра Грузии Ромео Микаутадзе под стражу на два месяца по обвинению в незаконном обогащении
24 июня 2025 Венгрия и Словакия наложили вето на санкции ЕС против России
24 июня 2025 Двойник Моргенштерна из Узбекистана стал кладчиком и получил тюремный срок
24 июня 2025 Представитель Трампа Стив Уиткофф продолжает переговоры с Ираном, несмотря на атаки
24 июня 2025 Спутниковые снимки подтвердили: США вывели самолеты с базы в Катаре перед ударом Ирана