Categories: Без рубрики

Google виявив новий російський вірус для кібершпигунства за українськими військовими

Фахівці Google Threat Intelligence Group (GTIG) виявили нову шпигунську програму STOCKSTAY, яку пов'язують із російським хакерським угрупованням Turla. Основною ціллю кібератак стали українські військові та державні установи.

Про це повідомляє The Hacker News.

Як працює вірус

За даними дослідників, STOCKSTAY є багатокомпонентним шкідливим програмним забезпеченням для Windows. Воно має значну схожість із відомим шпигунським інструментом Kazuar, який Turla використовує щонайменше з 2017 року.

Вірус маскується під легальні програми. Спочатку його видавали за застосунок для перегляду біржової аналітики, а пізніше — під звичайний калькулятор або програму для читання PDF-файлів.

Після встановлення STOCKSTAY створює захищене з’єднання із сервером зловмисників, що ускладнює його виявлення. Програма здатна виконувати команди хакерів, переглядати вміст папок, копіювати документи, видаляти файли та збирати інформацію про систему.

Кого атакують російські хакери

Для зараження пристроїв зловмисники використовували фішингові листи, замасковані під повідомлення на освітню або дипломатичну тематику.

Основними цілями стали українські військові та державні органи. Водночас ранні версії шкідливої програми тестували на установах в Італії, Нідерландах, Польщі та Німеччині.

Що кажуть аналітики

У Google зазначають, що Turla застосовує STOCKSTAY на різних етапах своїх кібероперацій — як для отримання початкового доступу до систем, так і після проникнення для збору розвідданих.

Аналітики припускають, що російські хакери запускають новий вірус паралельно з Kazuar, щоб протестувати його в реальних умовах. Найчастіше це відбувається наприкінці операцій, коли існує ризик втрати доступу до скомпрометованих мереж.

Нагадаємо, Apple видалила ключові додатки російського VK без попередження.

Recent Posts

Україна повернула з російського полону ще 160 захисників – відбувся 76-й обмін

Україна провела 76-й обмін військовополоненими, у межах якого з російської неволі вдалося повернути ще 160…

12 хв. ago

День кримськотатарського прапора: у центрі Києва урочисто підняли національний стяг

З нагоди Дня кримськотатарського прапора у п'ятницю, 26 червня, у Києві відбулися урочисті заходи. Зокрема,…

22 хв. ago

Кубічний світ на полиці після складання

Кубічна локація виглядає краще, коли будинок, шахта, ферма й персонажі мають зрозуміле місце.

40 хв. ago

«Готові співпрацювати з усіма»: полк «Скеля» чекає на перевірки від омбудсмана, нардепів і ДБР

Після журналістського розслідування про можливі знущання над військовослужбовцями Державне бюро розслідувань розпочало перевірки у 425-му…

51 хв. ago

У Криму та Севастополі запровадили режим надзвичайної ситуації через проблеми з електропостачанням

Сьогодні з 13:00 окупаційна влада Криму та Севастополя офіційно оголосила режим надзвичайної ситуації після масштабних…

1 годину ago

Польські політики відмовляються від українських нагород: Маріуш Блащак повернув орден «За заслуги»

Міністр національної оборони Польщі Маріуш Блащак заявив про намір відмовитися від українського ордена «За заслуги».…

1 годину ago