TGViewer
Первый отдел Первый отдел @deptone · 52.2K subscribers
Post #17875 771
Хакеры из российской группировки COLDRIVER разработали новый способ заражения устройств через «документы за паролем»

Российская кибершпионская группировка COLDRIVER (в отчетах компании Microsoft она фигурирует под именем Star Blizzard), подконтрольная Центру информационной безопасности ФСБ (Центр-18), изменила стратегию после разгрома своей инфраструктуры осенью 2024 года. Согласно новому исследованию Microsoft, хакеры отказались от фишинговых ссылок для кражи паролей и перешли к прямому заражению устройств через специальные PDF-файлы. Название этой технологии — Redflick.

Атаки начинаются с обычного письма: злоумышленники пишут жертве с фейкового аккаунта под видом коллеги, эксперта или представителей международных фондов и предлагают обсудить рабочий документ или участие в закрытом форуме. Если человек отвечает на письмо, ему отправляют зашифрованный RAR- или ZIP-архив. Во втором письме отдельно присылают пароль к нему (в виде встроенного изображения, чтобы обойти автоматические фильтры безопасности).

Использование пароля нужно хакерам для того, чтобы защитные системы почтовых сервисов не могли просканировать содержимое файла. Внутри архива находится ярлык или замаскированный документ. Как только пользователь вводит пароль, распаковывает архив и запускает файл, на устройство через скрытые консольные команды скачивается вредоносный софт CosmicPulse, который дает хакерам удаленный доступ к системе и файлам.

Главной мишенью COLDRIVER остаются независимые медиа, международные НКО, российские и беларусские правозащитники в эмиграции, а также структуры стран НАТО.

Эксперты по цифровой безопасности «Первого отдела» просят соблюдать осторожность: не открывайте архивы и не вводите пароли для «расшифровки» документов, полученных по почте или в мессенджерах, даже если отправитель кажется знакомым. Если вам прислали подобный файл, лучше перепроверить информацию и связаться с человеком по альтернативному каналу связи.

Подробнее о кибершпионских механизмах, которые используют спецслужбы, смотрите в видеорасследовании «‎Первого отдела» и читайте в докладах Access Now и The Citizen Lab.
  • 👍 18
  • 💩 3
  • 😡 3
  • 🤮 2
  • 😎 2
  • 🗿 1
More from @deptone
  1. Sep 30, 2026Опьянение как оправдание? История громкого дела из Канады 30 сентября 1994 года Верховный…
  2. Sep 29, 2026«Меня поймали не для того, чтобы выпустить». Ольгу Щекину из Донецка пытала и вербовала ФС…
  3. Sep 29, 2026Post #17872
  4. Sep 29, 2026«Надо решать радикально»: Иван Павлов — в дискуссии о ФСБ на «Дожде» В новом выпуске прогр…
  5. Sep 29, 2026Этот день в суде: как Токийский суд приговорил к смерти самого эффективного советского аге…
  6. Sep 29, 2026«За мир»: председателя «Яблока» Николая Рыбакова обвинили в мелком хулиганстве за порчу бю…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →