Загрузить еще

В Google выявили новую схему россиян для получения доступа к сообщениям ВСУ в Signal

В Google выявили новую схему россиян для получения доступа к сообщениям ВСУ в Signal
Фото: pixabay.com

Специалисты компании Google выявили новую фишинговую схему, которую использовали россияне для получения доступа к сообщениям в зашифрованном мессенджере Signal. В частности, такую тактику они применяли для доступа к переписке украинских военных. Об этом говорится в сообщении компании.

 - Несколько хакерских групп, тесно связанных с российским правительством, совершали фишинговые атаки. Эти группы, помеченные UNC5792 и UNC4221, использовали функцию мессенджера для сканирования QR-кодов, чтобы присоединиться к новым группам и чатам. Они отправляли фишинговые сообщения с приглашениями в чаты через QR-коды, содержащие скрытые javascript-команды, позволявшие подключить смартфон жертвы к новому устройству и получить доступ ко всем его сообщениям. Эти сообщения выглядели как обычные приглашения к чатам, которые, казалось, принадлежат военным группам в Signal, - рассказали специалисты компании. -  А когда человек сканировал код, его устройство сразу подключалось к устройству злоумышленников, предоставляя доступ к истории сообщений.

Команды Google и Signal утверждают, что эта схема не нарушала шифрование мессенджера. При этом они предпринимают меры для противодействия злоумышленникам. В частности, Signal уже выпустила обновление для приложения на iOS и Android, которое имеет целью предотвратить такие случаи. Теперь пользователей будут предупреждать, когда их аккаунт пытаются соединить с новым устройством и попросят дополнительно подтвердить, что они хотят поделиться сообщениями. 

Новости по теме: Google хакеры