Фото: Ukrinform За даними Microsoft, група Turla організувала "масштабну" кампанію кібершпіонажу, використовуючи російських інтернет-провайдерів для проведення зломів.
Звіт аналітиків підрозділу з розвідки загроз Microsoft свідчить про те, що російське кібершпигунське угруповання Turla здійснює спроби стеження за іноземними посольствами у москві.
Про це повідомляє Bloomberg.
За даними Microsoft, група Turla організувала "масштабну" кампанію кібершпіонажу, використовуючи російських інтернет-провайдерів для проведення зломів. Хакери маскували своє "шкідливе програмне забезпечення" під антивірусне програмне забезпечення від російської компанії Kaspersky.
Зокрема, хакери атакували іноземні посольства перенаправляючи інтернет-трафік і завантажуючи шкідливе програмне забезпечення в рамках, ймовірно, операції зі збору розвідувальної інформації.
"Довірені бренди часто використовуються як приманки без їхнього відома чи згоди… Ми завжди рекомендуємо завантажувати програми лише з офіційних джерел і перевіряти справжність будь-якого повідомлення, яке нібито надходить від довірених компаній", – заявив речник Kaspersky.
Шкідливе ПЗ під назвою ApolloShadow знімає шифрування з цільових даних, уможливлюючи перетворення інтернет-активності на відкриті для прочитання відомості – включно з історією перегляду та конфіденційними обліковими даними.
За даними видання, хакерське угруповання діє вже понад 25 років. У США вважають його частиною Федеральної служби безпеки росії і називають однією з найвитриваліших та найрозвиненіших у світі кібергруп. У 2023 році Мін'юст США повідомив про ліквідацію глобальної мережі комп’ютерів, яку Turla використовувала для атак на користувачів по всьому світу в інтересах уряду рф.
У Microsoft вважають, що російські системи внутрішнього перехоплення, зокрема Система оперативно-розшукової діяльності (SORM), ймовірно, мають ключове значення для реалізації масштабних хакерських операцій. Ця система офіційно легалізує внутрішній контроль і стеження в росії, надаючи ФСБ та іншим силовим і розвідувальним структурам доступ до спостереження за користувачами.