Поддержать команду Зеркала
Беларусы на войне
  1. Россия и Беларусь продолжают угрожать Европе «Орешником» — эксперты
  2. Беларусь ограничила движение литовских фур. Им разрешили пересекать границу только на одном участке (который для них закрыт)
  3. Лукашенко рассказал, что американцы требовали от него извиниться перед Литвой. Он ответил: «Пошли нах»
  4. «Удивляюсь, насколько все схвачено». Поговорили с литовцем, который живет возле границы с Беларусью и наблюдает за контрабандистами
  5. Лукашенко заявил, что Протасевич работал на беларусскую разведку. Роман прокомментировал это заявление «Зеркалу»
  6. «Яндекс» представил новейший чат-бот «Алиса AI». Спросили у него, почему Лукашенко так долго у власти и чей Крым — результат неожиданный
  7. «А у вас пересадки в крови заложены на генетическом уровне?» На границе Беларуси с Польшей резко увеличились очереди
  8. Как быстро россияне смогут сломить украинскую оборону и закрыть покровский «карман» — эксперты не готовы дать ответ и вот почему
  9. Крематорий из кошмаров. 25 тысяч трупов, продажа органов и огромные деньги — от этой истории волосы встают дыбом
  10. Беларусь ввела запрет на перемещение по своей территории грузовых авто из ЕС, а также прицепов (полуприцепов) из Польши и Литвы
  11. На торги выставили «отжатую» недвижимость уехавшего за границу беларуса. Нашлись желающие купить ее — они устроили битву


/

Российские хакеры под видом известного антивируса Kaspersky шпионили за иностранными посольствами в Москве — об этом говорится в новом отчете Microsoft, опубликованном 31 июля, пишет Bloomberg.

Фото использовано в качестве иллюстрации. Фото: pixabay.com
Фото использовано в качестве иллюстрации. Фото: pixabay.com

Хакерская группировка под названием Turla (также известная как Secret Blizzard) провела масштабную операцию кибершпионажа против иностранных посольств в Москве.

Согласно Microsoft, они использовали сети российских провайдеров, чтобы перенаправлять интернет-трафик иностранных дипломатических учреждений и незаметно заражать устройства вредоносными программами. Примечательно, что хакеры замаскировали вредоносное ПО под известный российский антивирус Kaspersky — именно эту программу якобы использовал пользователь, когда на самом деле происходила атака.

Как пояснили в Microsoft, речь идет о вредоносной программе ApolloShadow, способной расшифровывать интернет-активность жертвы и превращать зашифрованные данные — в том числе пароли и содержимое браузера — в открытый текст, легко читаемый атакующими.

Пресс-служба «Лаборатории Касперского» уже отреагировала:

«Надежные бренды часто используются в качестве приманки без их ведома и согласия. Мы всегда рекомендуем скачивать приложения только с официальных источников и проверять подлинность любых сообщений, якобы исходящих от известных компаний».

Turla — группировка с историей в более 25 лет. Ее считают одной из самых продвинутых и устойчивых шпионских кибергрупп в мире. По данным правительства США, она действует под контролем ФСБ. В 2023 году Министерство юстиции США сообщало о ликвидации целой сети компьютеров по всему миру, с помощью которых Turla вела свои операции в интересах Кремля.

Российский МИД отказался комментировать обвинения.

Причем ранее в США уже запретили продажу продуктов Kaspersky, ссылаясь на опасения, что компания может находиться под влиянием российских властей.

Как отмечает Microsoft, подобные масштабные операции могут быть возможны в том числе благодаря российской системе внутреннего слежения СОРМ (Система оперативно-разыскных мероприятий) — легально действующей технологии перехвата данных, которая дает ФСБ и другим силовым структурам РФ почти неограниченные возможности слежки за пользователями в пределах страны.