Россия пытается взламывать аккаунты украинских солдат, вынуждая сканировать вредоносный QR-код - Forbes

Россия пытается взламывать аккаунты украинских военных, вынуждая тех сканировать вредоносный QR-код. Кибератаки проходят в Signal и других зашифрованных мессенджерах, также создаются фейковые сайты ВСУ.
Такое предупреждение опубликовал Google, сообщает журнал Forbes.
Приложение для обмена зашифрованными сообщениями использует QR-коды для связи учетных записей пользователей на разных устройствах. Для атаки используют поддельные коды, которые привязывают аккаунты к устройствам, управляемым хакерами. Собственно, те их и отправляют.
"В случае успеха будущие сообщения будут синхронно доставляться как жертве, так и злоумышленнику в режиме реального времени, что обеспечит постоянный способ прослушивания защищенных разговоров жертвы без необходимости полной компрометации устройства", - написал в отчете главный аналитик Google Threat Intelligence Group Дэн Блэк.
Также в Google обнаружили несколько примеров атак в реальных условиях. В одном случае фальшивая веб-страница Вооруженных сил Украины содержала предложение солдатам присоединиться к группе в Signal, отсканировав встроенный QR-код, который свяжет Signal пользователя с российскими операторами.
Блэк считает, что атаки были организованы поддерживаемой Кремлем группой кибершпионажа Sandworm, наиболее известной своими атаками на украинскую энергетическую инфраструктуру в 2015 и 2016 годах. Ее оперативники были замечены в сотрудничестве с российскими военными на территории Украины, чтобы взломать учетные записи Signal на телефонах, захваченных на поле боя.
Напомним, в декабре произошел масштабный сбой в работе украинских госреестров. О нем стало известно, когда российские хакеры объявили о взломе цифровых баз данных Министерства юстиции Украины. Кибератака россиян затруднила открытие счетов в банках и получение кредитов.
После этой атаки на реестры Украина решила разместить определенную инфраструктуру на территории Эстонии и Латвии.