Специалисты компании Google выявили новую фишинговую схему, которую использовали россияне для получения доступа к сообщениям в зашифрованном мессенджере Signal. В частности, такую тактику они применяли для доступа к переписке украинских военных. Об этом говорится в сообщении компании.
- Несколько хакерских групп, тесно связанных с российским правительством, совершали фишинговые атаки. Эти группы, помеченные UNC5792 и UNC4221, использовали функцию мессенджера для сканирования QR-кодов, чтобы присоединиться к новым группам и чатам. Они отправляли фишинговые сообщения с приглашениями в чаты через QR-коды, содержащие скрытые javascript-команды, позволявшие подключить смартфон жертвы к новому устройству и получить доступ ко всем его сообщениям. Эти сообщения выглядели как обычные приглашения к чатам, которые, казалось, принадлежат военным группам в Signal, - рассказали специалисты компании. - А когда человек сканировал код, его устройство сразу подключалось к устройству злоумышленников, предоставляя доступ к истории сообщений.
Команды Google и Signal утверждают, что эта схема не нарушала шифрование мессенджера. При этом они предпринимают меры для противодействия злоумышленникам. В частности, Signal уже выпустила обновление для приложения на iOS и Android, которое имеет целью предотвратить такие случаи. Теперь пользователей будут предупреждать, когда их аккаунт пытаются соединить с новым устройством и попросят дополнительно подтвердить, что они хотят поделиться сообщениями.