Microsoft-ը հայտարարել է ռուսական «Storm-2945»-ի կողմից լայնածավալ կիբերհարձակման մասին
ՄԻՋԱԶԳԱՅԻՆMicrosoft կորպորացիան հայտարարել է ռուսական Storm-2945 հաքերային խմբի կողմից իրականացված լայնածավալ կիբերհարձակման մասին։
«Storm-2945»-ը ռուսական «Midnight Blizzard» (Nobelium) հաքերային խմբի ենթախմբի մաս է կազմում և ուղղված է ամբողջ աշխարհում հյուրընկալության ոլորտում ցանցային տրաֆիկի մանիպուլյացիային։
Microsoft-ը հյուրանոցային Wi-Fi ցանցերը կոտրելու արշավը անվանել է CaptiveCrunch: «Storm-2945»-ը ենթադրաբար օգտագործել է AitM հարձակում՝ օգտատերերին իրենց կողմից վերահսկվող ֆիշինգային ենթակառուցվածքի միջով վերահասցեագրելու և օգտատերերի բրաուզերների կողմից ուղարկված ավտոմատ միացման հարցումներին ի պատասխան բրաուզերի կամ օպերացիոն համակարգի թարմացումների տեսքով քողարկված վնասակար ծրագրեր տարածելու համար։
Ըստ ընկերության՝ տարածվել են վնասակար ծրագրերի մի քանի տարբերակներ, այդ թվում՝ Windows-ի համար նախատեսված լիովին ֆունկցիոնալ հեռակա մուտքի տրոյականներ (RAT): Դրանք թույլ են տալիս հարձակվողներին հավաքել համակարգի տեղեկատվություն, ֆայլեր և ստեղնաշարի սեղմման տվյալներ, գողանալ մուտքային տվյալներ և սեսիայի տոկեններ, իրականացնել աուդիո և վիդեո հսկողություն, վերահսկել շարժական կրիչները և ապահովել հեռակա մուտք վարակված համակարգերին։
Ըստ տեղեկությունների՝ Storm-2945 խումբը գործում է 2026 թվականի փետրվարից, և «Microsoft Threat Intelligence» հարթակը վերահսկում է նրանց այս տարվա մայիսից։