Сегодня 07 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры атаковали посольства в Москве, замаскировав вирусы под софт «Лаборатории Касперского»

Хакерская группировка Turla, также известная как Secret Blizzard и предположительно связанная с Россией, провела масштабную кампанию по кибершпионажу за иностранными посольствами в Москве, говорится в отчёте Microsoft Threat Intelligence. Они маскировали вредоносное программное обеспечение под продукты «Лаборатории Касперского» для защиты от вирусов.

 Источник изображения: Kevin Ku / Unsplash

Источник изображения: Kevin Ku / Unsplash

В сообщении сказано, что Microsoft удалось обнаружить вредоносную кампанию в феврале 2024 года. Она представляла высокую опасность для зарубежных посольств и дипломатических представительств, в также некоторых организаций, «особенно для тех, которые пользуются услугами местных интернет-провайдеров».

По данным софтверного гиганта, на устройства, подключённые к российским провайдерам, загружалось вредоносное ПО ApolloShadow, замаскированное под антивирусный продукт «Лаборатории Касперского». Данное ПО отключало на устройствах шифрование, что позволяло хакерам получать доступ ко всей интернет-активности жертв, включая историю просмотренных веб-страниц и конфиденциальные учётные данные.

«Этот путь даёт им огромный объём открытого текстового трафика, который, вероятно, может быть использован в шпионских целях», — заявил Шеррод ДеГриппо, директор Microsoft по стратегии анализ угроз.

Представитель «Лаборатории Касперского», комментируя данный вопрос для западных СМИ, сообщил, что «надёжные бренды часто используются в качестве приманки баз их ведома или согласия». «Мы всегда рекомендуем загружать приложения только из официальных источников и проверять подлинность любых сообщений, якобы исходящих от надёжных источников», — добавил представитель «Лаборатории Касперского».

В сообщении отмечается, что целью хакеров вряд ли могли быть американские дипломаты, поскольку государственным учреждениям США запрещено использовать продукты «Лаборатории Касперского». Что касается группировки Turla, известной также под именами Secret Blizzard, Snake и Venomous Bear, то она существует более 25 лет. В 2023 году Министерство юстиции США заявило о ликвидации разветвлённой компьютерной сети, которую члены Turla использовали для проведения атак по всему миру. Российские власти неоднократно отвергали обвинения в причастности страны к хакерским атакам на ведомства США и других стран.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Распространяющийся через пиратские копии игр вирус RenEngine loader заразил 400 тыс. ПК 4 мин.
Из-за ошибки в коде программа-вымогатель Nitrogen шифрует файлы жертв безвозвратно 11 ч.
Новая статья: Highguard — хаос с потенциалом. Рецензия 13 ч.
Названы 26 ключевых технологий, которые в ближайшие 5 лет получат широкое применение в российском бизнесе 15 ч.
Аутентичность и детализация: разработчики ремейка «Готики» рассказали, как оживляли мир и персонажей в игре 17 ч.
Пользователи устроили массовые протесты против отключения GPT-4o — он стал их другом, партнёром и наставником 18 ч.
Windows 11 научится передавать музыку сразу на несколько Bluetooth-наушников, но большинство ПК не будет поддерживать эту функцию 19 ч.
Team Cherry прокачала Hollow Knight для Switch 2, PS5, Xbox Series X и S, а ПК-версию снабдила поддержкой ультрашироких мониторов 20 ч.
Европа обвинила TikTok в том, что его бесконечная лента вызывает привыкание 20 ч.
Биткоин едва не провалился ниже $60 000, но отскочил 20 ч.
CATL начала установку морозоустойчивых натриевых батарей в предсерийные электромобили Changan 6 ч.
Через пять лет в космосе будет больше ЦОД, чем на Земле, как уверен Илон Маск 6 ч.
Капитализация бигтехов упала на $1 трлн на фоне опасений по поводу растущих расходов 7 ч.
Глава Nvidia заявил, что на ИИ можно прекрасно зарабатывать, поэтому и тратить на него сотни миллиардов долларов нормально 8 ч.
Спортивный электрокроссовер Xiaomi YU7 GT появился в базе MIIT 11 ч.
Threadripper Pro 9995WX разогнали до 5,3 ГГц без азота — крышку превратили в водоблок, добавили чиллер и 140 литров воды 15 ч.
SpaceX возобновила испытание мегаракеты Starship — новый полёт не за горами 18 ч.
Конец эпохи Intel: TSMC вот-вот может стать крупнейшим работодателем в полупроводниках 19 ч.
Получено прямое доказательство причин неоднородности магнитного поля Земли — виноваты загадочные структуры в мантии 19 ч.
Время — деньги: SiTime отчиталась о росте на рынке ЦОД и объявила о покупке смежных активов Renesas Electronics 19 ч.