Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Google виявила нову фішингову схему росіян, які атакували українських військових у Signal

17:18 19.02.2025 |

Політика, Новини IT

 

Група розвідки загроз Google (Google Threat Intelligence Group/GTIG) розповіла про нову схему, яку використовували росіяни для отримання доступу до повідомлень у зашифрованому месенджері Signal. Цю тактику застосовували для здобуття інформації з повідомлень українських військових.

Команда Google повідомляє, що кілька хакерських груп, тісно пов'язаних з російським урядом, здійснювали фішингові атаки. Ці групи, позначені як UNC5792 та UNC4221, використовували функцію месенджера для сканування QR-кодів, щоб приєднатися до нових груп і чатів. Вони надсилали фішингові повідомлення з запрошеннями в чати через QR-коди, що містили приховані javascript-команди, які дозволяли під'єднати смартфон жертви до нового пристрою та отримати доступ до всіх її повідомлень.

Ці повідомлення виглядали як звичайні запрошення до чатів, що, здавалося, належать військовим групам у Signal. Однак, коли жертви сканували QR-код, їх пристрій одразу підключався до пристрою зловмисників, надаючи доступ до історії повідомлень.

Команди Google та Signal стверджують, що ця схема не порушувала шифрування месенджера. Натомість вона використовувала два функціональні QR-коди: один для запрошення до нової групи, а інший - для з'єднання акаунта з пристроєм зловмисників через функцію "Зв'язані пристрої". Під час сканування ці QR-коди непомітно для користувача замінювали один одного.

Минулого тижня Signal вже випустила оновлення для застосунку на iOS та Android, яке має на меті запобігти таким випадкам. Відтепер користувачів попереджатимуть, коли їх акаунт намагаються з'єднати з новим пристроєм та попросять додатково підтвердити, що вони хочуть поділитися повідомленнями.

Google зазначає, що схожу тактику застосовували й до інших месенджерів, таких як Telegram і WhatsApp, але основною ціллю був Signal через його популярність серед українських військових. При цьому представники компанії підкреслюють, що ця стратегія не обмежувалась лише українцями, а використовувалася й проти активістів, журналістів та інших користувачів Signal по всьому світу.

За матеріалами: mezha.media
Ключові теги: Google
 

ТЕГИ

Курс НБУ на сьогодні
 
за
курс
uah
%
USD
1
41,5644
 0,1305
0,31
EUR
1
44,8230
 0,3159
0,70

Курс обміну валют на вчора, 10:22
  куп. uah % прод. uah %
USD 41,2229  0,05 0,12 41,8543  0,03 0,08
EUR 44,6214  0,06 0,13 45,3586  0,06 0,14

Міжбанківський ринок на вчора, 11:33
  куп. uah % прод. uah %
USD 41,5925  0,13 0,31 41,6000  0,14 0,34
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес