• Головна
  • російські хакери здійснюють атаки на Signal українських військовослужбовців
18:00, 20 лютого

російські хакери здійснюють атаки на Signal українських військовослужбовців

Фото: mezha.media

Фото: mezha.media

російські хакери атакують Signal українських військових. Хакери знайшли способи зв’язати облікові записи військових з власними пристроями за допомогою функції «звʼязаних пристроїв».

російські хакери проникли в облікові записи деяких українських військових у месенджері Signal і отримали доступ до конфіденційних повідомлень. Про це йдеться у повідомленні "Детектор медіа" з посиланням на інформацію Google.

Йдеться про те, що кілька хакерських груп, тісно пов’язаних з російським урядом, здійснювали фішингові атаки. Ці групи, позначені як UNC5792 та UNC4221.

Вони використовували функцію месенджера для сканування QR-кодів, щоб приєднатися до нових груп і чатів. Надсилали фішингові повідомлення з запрошеннями в чати через QR-коди, що містили приховані javascript-команди, які дозволяли під’єднати смартфон жертви до нового пристрою та отримати доступ до всіх її повідомлень. Ці повідомлення виглядали як звичайні запрошення до чатів, що, здавалося, належать військовим групам у Signal. Однак, коли жертви сканували QR-код, їх пристрій одразу підключався до пристрою зловмисників, надаючи доступ до історії повідомлень.

Команди Google та Signal стверджують, що ця схема не порушувала шифрування месенджера. Натомість вона використовувала два функціональні QR-коди: один для запрошення до нової групи, а інший — для з’єднання акаунта з пристроєм зловмисників через функцію “Зв’язані пристрої”. Під час сканування ці QR-коди непомітно для користувача замінювали один одного.

Signal вже випустила оновлення для застосунку на iOS та Android, яке має на меті запобігти таким випадкам. Відтепер користувачів попереджатимуть, коли їх акаунт намагаються з’єднати з новим пристроєм та попросять додатково підтвердити, що вони хочуть поділитися повідомленнями.

Google зазначає, що така стратегія не обмежувалась лише українцями, а використовувалася й проти активістів, журналістів та інших користувачів Signal по всьому світу.

Нагадаємо, що у вересні 2024 року хакери розповсюдили серед військовослужбовців через месенджер Signal повідомлення з посиланнями для завантаження застосунків начебто військових систем Griselda й «Очі». 

Стежте за новинами в Telegram

Підписуйтесь на нашу сторінку в Facebook

Читайте нас на Google News

Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію
#кривийРіг #новини #0564ua #Signal #атака
0,0
Оцініть першим
Авторизуйтесь, щоб оцінити
Авторизуйтесь, щоб оцінити
Останні новини
ТОП новини
"Запитайте у Президента!": у міській раді Кривого Рогу таки розглянули депутатський запит Наталі Шишки до Вілкула - батька стосовно Вілкула-сина, - ВІДЕО
У жахливій ДТП на трасі Дніпро - Кривий Ріг загинула жінка, троє дітей, серед яких 4-місячне немовля, ушпиталені, - ФОТО
Попередньо, внаслідок обміну 6 травня повернулись додому 18 захисників з Дніпропетровщини
"Справжнє дно": столиця країни, солдати якої вбивають українців, й досі присутня на карті Кривого Рогу, - ПЕРЕЛІК НАЗВ
Північна Корея у Кривому Розі
Оголошення
live comments feed...