Киберпреступники, связанные с Россией, атакуют пользователей iPhone в Украине. Новое вредоносное ПО похищает данные в считанные минуты. Об этом сообщается в Telegram-канале Центра стратегических коммуникаций SPRAVDI.
– Исследователи Google вместе с iVerify и Lookout зафиксировали новую волну кибератак против украинцев. За ними стоит группа UNC6353, которую связывают с российским правительством. Речь идет о новом инструменте Darksword, созданном специально для атак на пользователей из Украины, - говорится в сообщении.
Что известно об атаке:
Как пишет TechCrunch, Darksword был направлен только на пользователей в Украине.
По словам исследователей, набор инструментов Darksword был создан для похищения личной информации – в том числе паролей, фотографий, сообщений из WhatsApp, Telegram и SMS, а также истории браузера. Darksword не предназначен для длительной слежки: он заражает устройство, быстро собирает данные и исчезает.
Исследователи Lookout отметили, что "время пребывания" Darksword на устройстве, вероятно, составляет всего несколько минут – в зависимости от объема найденных и переданных данных. Кроме того, Darksword также был разработан для похищения криптовалюты из популярных кошельков, что нетипично для вероятно государственной хакерской группы.
- UNC6353 – это хорошо финансируемый и связанный субъект угроз, который проводит атаки с целью финансовой выгоды и шпионажа в соответствии с потребностями российской разведки. Мы считаем, что есть основания предполагать, что UNC6353 может быть российским криминальным прокси, учитывая двойные цели – финансовые кражи и сбор разведданных, – заявил ведущий исследователь безопасности Lookout Джастин Альбрехт.