Управління з питань цифрового розвитку Львівської ОВА попереджає про зміну тактик російського хакерського угруповання Sandworm. Зловмисники розширили коло цілей та атакують не лише військових, а й цивільних користувачів. Про це повідомили у Львівській ОВА.
Раніше хакери часто поширювали шкідливе програмне забезпечення через неофіційні джерела. Зокрема, зараження відбувалося через піратські версії операційних систем Windows або програм Microsoft Office, які користувачі завантажували з торентів.
Нині Sandworm дедалі частіше використовує методи соціальної інженерії — маніпулює людьми та змушує їх самостійно встановлювати шкідливі файли. Зокрема, у месенджері Signal зловмисники надсилали документи під виглядом оновлень антивірусних програм. Перед цим вони могли тривалий час вибудовувати довіру з жертвою, а іноді навіть пропонували винагороду за виконання певних дій.
Після запуску такого файлу хакери отримували доступ до листування, ключів доступу, файлів та могли дистанційно керувати пристроєм.
Однією з нових схем стала атака через фальшиву перевірку CAPTCHA. На зламаних сайтах користувачам пропонують підтвердити, що вони не є ботами, скопіювавши код і вставивши його у програму PowerShell на комп’ютері. Після виконання цієї команди пристрій заражається шкідливим програмним забезпеченням, яке може викрадати паролі, документи та персональні дані.
Також зафіксували атаки на смартфони з операційною системою Android. Шкідливий застосунок COWARDDUCK поширюють під виглядом програми для захисту телефону. Після встановлення він може збирати геолокацію, фотографії, контакти та документи користувача й передавати їх стороннім особам.
«Сучасний кіберзахист — це, насамперед, пильність кожного користувача. Ворог постійно шукає шпарини в людському чиннику: використовує довіру в месенджерах, бажання зекономити на програмному забезпеченні або неуважність під час перегляду вебсторінок», — зазначив начальник управління з питань цифрового розвитку Львівської ОВА Олексій Степовий.
Посадовець закликав користувачів дотримуватися правил цифрової безпеки: не запускати невідомі команди на комп’ютері за вказівкою сайтів чи сторонніх осіб, не встановлювати піратське програмне забезпечення та завантажувати застосунки лише з офіційних джерел.
Також фахівці радять адміністраторам сайтів і хостинг-провайдерам перевіряти свої ресурси. Поява підозрілих елементів або фальшивих CAPTCHA-перевірок може свідчити про компрометацію вебсайту.