TGViewer
Женский голос Женский голос @femvote · 808 subscribers
Post #3815 123

Forwarded from Первый отдел

Хакеры из российской группировки COLDRIVER разработали новый способ заражения устройств через «документы за паролем»

Российская кибершпионская группировка COLDRIVER (в отчетах компании Microsoft она фигурирует под именем Star Blizzard), подконтрольная Центру информационной безопасности ФСБ (Центр-18), изменила стратегию после разгрома своей инфраструктуры осенью 2024 года. Согласно новому исследованию Microsoft, хакеры отказались от фишинговых ссылок для кражи паролей и перешли к прямому заражению устройств через специальные PDF-файлы. Название этой технологии — Redflick.

Атаки начинаются с обычного письма: злоумышленники пишут жертве с фейкового аккаунта под видом коллеги, эксперта или представителей международных фондов и предлагают обсудить рабочий документ или участие в закрытом форуме. Если человек отвечает на письмо, ему отправляют зашифрованный RAR- или ZIP-архив. Во втором письме отдельно присылают пароль к нему (в виде встроенного изображения, чтобы обойти автоматические фильтры безопасности).

Использование пароля нужно хакерам для того, чтобы защитные системы почтовых сервисов не могли просканировать содержимое файла. Внутри архива находится ярлык или замаскированный документ. Как только пользователь вводит пароль, распаковывает архив и запускает файл, на устройство через скрытые консольные команды скачивается вредоносный софт CosmicPulse, который дает хакерам удаленный доступ к системе и файлам.

Главной мишенью COLDRIVER остаются независимые медиа, международные НКО, российские и беларусские правозащитники в эмиграции, а также структуры стран НАТО.

Эксперты по цифровой безопасности «Первого отдела» просят соблюдать осторожность: не открывайте архивы и не вводите пароли для «расшифровки» документов, полученных по почте или в мессенджерах, даже если отправитель кажется знакомым. Если вам прислали подобный файл, лучше перепроверить информацию и связаться с человеком по альтернативному каналу связи.

Подробнее о кибершпионских механизмах, которые используют спецслужбы, смотрите в видеорасследовании «‎Первого отдела» и читайте в докладах Access Now и The Citizen Lab.
More from @femvote
  1. Oct 2, 2026Ариадна ответила! В сухом остатке: 1) она не против подать жалобу в ЕСПЧ на Турцию; 2) она…
  2. Oct 2, 2026Поднебесному дали 3 года. Прокуратура запрашивала 7. Почему так мало и почему такая разниц…
  3. Oct 1, 2026#помощь_женщинам_политзаключенным Максимальный перепост! Новости нашего проекта помощи жен…
  4. Sep 29, 2026Ну вот и пиздец: В России предложили запретить всё, что «противоречит традиционным ценност…
  5. Sep 28, 2026Selena Valyakina пишет, что для достижения полного равенства мужчин и женщин в экономике п…
  6. Sep 27, 2026Население Земли составляет около 9 миллиардов человек, это самая большая численность вида…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →