ストックフォト:ゲッティイメージズ
Googleは持っています 発表 (経由 Androidの見出し)Lostkeysと呼ばれる新しいロシアのスパイウェアの発見。これは、ロシア連邦セキュリティサービス(FSB)にリンクされているColdriverハッカーグループが使用しています。このソフトウェアは、西洋の組織からファイルとシステムデータを盗むように設計されています。
詳細: Google Threat Intelligence Group(GTIG)は、LostKeysがソーシャルエンジニアリングに基づいて、偽のCaptchaから始まるターゲットを絞ったClickfix攻撃で使用されると報告しています。犠牲者は、悪意のあるPowerShellスクリプトを実行することに欺かれ、追加のマルウェアをダウンロードして実行できるようにします。主な目的は、デジタルバキュームクリーナーのように機能し、ファイル、ディレクトリ、システム情報の抽出のように機能するLostKeysをインストールすることです。ハッカーは、ドキュメントを取得するために、他のマルウェア、特にSpicaを展開します。
広告:
Coldriver Groupは2017年からアクティブであり、Star BlizzardやCallisto Groupなどの他の名前で知られています。特にロシアがウクライナに侵入して以来、近年、より活発になっていると伝えられています。このグループは、政府と防衛機関、シンクタンク、政治家、ジャーナリスト、非政府組織を標的にし、サイバーエスピオンを専門としています。
米国は、個々のグループメンバーに制裁を課し、逮捕につながる情報に対する1,000万米ドルの報酬を発表しました。
Googleの専門家は、特にColdriver攻撃の潜在的な犠牲者になる可能性のある組織にとって、サイバーセキュリティを強化する必要性を強調しています。彼らは、Googleの高度な保護を使用し、そのような脅威に対抗するためにセキュリティシステムを定期的に更新することを推奨しています。
Ukrainska Pravdaをサポートします パトレオン!
#GoogleはFSBにリンクされている新しいロシアのスパイウェアウイルスを公開しています