Российские хакеры проводят атаки на Signal украинских военных с использованием фальшивых QR-кодов

Российские хакеры проводят атаки на Signal украинских военных с использованием фальшивых QR-кодов
Российские хакеры проводят атаки на Signal украинских военных с использованием фальшивых QR-кодов
Россия пытается получить доступ к аккаунтам украинских солдат в Signal и других зашифрованных мессенджерах, создавая фальшивые сайты ВСУ и применяя иные методы, чтобы заставить солдат отсканировать вредоносный QR-код.

Об этом предупреждение опубликовала компания Google, сообщает Forbes.

Приложение для обмена зашифрованными сообщениями использует эти QR-коды для связи учетных записей пользователей на разных устройствах. В этой атаке используются фальшивые коды, которые привязывают аккаунты к устройствам, контролируемым хакерами, которые их отправляют.

«Если атака будет успешной, будущие сообщения будут одновременно поступать как жертве, так и злоумышленнику в реальном времени, что обеспечит постоянный способ прослушивания защищенных разговоров жертвы без необходимости полного взлома устройства», — написал Дэн Блэк, ведущий аналитик Google Threat Intelligence Group, в отчете, опубликованном в среду.

Google выявила несколько примеров использования этой атаки в реальных условиях. В одном случае фальшивая веб-страница Вооруженных сил Украины содержала предложение солдатам присоединиться к группе Signal, отсканировав встроенный QR-код, который привяжет их Signal к российским операторам.

Блэк считает, что атаки были организованы поддерживаемой Кремлем группой кибершпионажа Sandworm, широко известной своими атаками на украинскую энергетическую инфраструктуру в 2015 и 2016 годах. Ее оперативники были замечены в сотрудничестве с российскими военными на территории Украины, чтобы взломать учетные записи Signal на телефонах, захваченных на поле боя.


Распечатать
17 апреля 2025 Генералы ФСБ оказали помощь олигарху Виктору Бударину в создании аграрной империи
17 апреля 2025 Кремль отвергает кандидатуру Адама Кадырова на должность главы Чечни
17 апреля 2025 Конституционный суд Литвы отменил ограничения для заключения однополых браков
17 апреля 2025 «Кошельки» Овика Мкртчяна: как узбекистанский банкир вывел миллиарды через фиктивные фирмы и "друзей" в России
17 апреля 2025 Samsung и Kia планируют возвращение на российский рынок: власти собираются ограничить параллельный импорт
17 апреля 2025 В Пермском крае женщина с инвалидностью вынуждена добираться до своей квартиры ползком
17 апреля 2025 Власти Северной Осетии объявили тревогу из-за угрозы дронов
17 апреля 2025 Хоккеиста Артемия Панарина обвинили в сексуальном насилии
17 апреля 2025 Трамп отправил своих союзников в Париж, чтобы оказать давление на Макрона
17 апреля 2025 Солдат открыл стрельбу в Белгородской области и скрылся
17 апреля 2025 В Липецке мужчина устроил запуск фейерверка в торгово-развлекательном комплексе "Ривьера"
17 апреля 2025 Гражданин Таджикистана намеревался совершить теракт на выступлении Павла Воли в Пятигорске
17 апреля 2025 Россия больше не рассматривает движение «Талибан» как террористическую организацию
17 апреля 2025 Адвоката из Чечни обвинили в вымогательстве 20 миллионов рублей по фиктивному контракту с Минобороны
17 апреля 2025 Российские власти могут отменить обязательную продажу валютной выручки
17 апреля 2025 Концертный зал в Тюменской области за 3,4 миллиарда: в конкурсе победила единственная компания с сомнительной репутацией
17 апреля 2025 В Пятигорске был арестован террорист, планировавший устроить поджог и взрыв на выступлении Ярослава Дронова
17 апреля 2025 Кремль испытывает новую стратегию влияния через «Когниполитику» в Молдове
17 апреля 2025 Отмывочная площадка в Риге: спонсор российской агрессии Артур Гранц запускает новые схемы через исторические объекты
17 апреля 2025 В Туле наблюдатель «Голоса» был осужден за государственную измену