Руското разузнаване работи със зловреден софтуер, пробиващ защитите на "Windows" 18.04 | 09:30
От "Майкрософт” потвърждават пробива

Руското разузнаване работи със зловреден софтуер, който пробива защитите на операционната система "Windows", съобщават финландски експерти по киберсигурност. От "Майкрософт” потвърждават пробива.
Финландската компания за сигурност "WithSecure" е открила нов вид зловреден софтуер, който се използва за пробиване в някои системи на операционната система на "Майкрософт" - Windows. Зловредният софтуер, който експертите по киберсигурност са кръстили "Капека" може да даде на хакерите дългосрочен достъп до системата на жертвата им, обяснява АРД.
Зловредният софтуер се приписва на руската група за кибератаки "Sandworm", която се управлява от щаба на руското военно разузнаване (ГРУ). "Sandworm" е особено известна с атаките си срещу Украйна.
"Майкрософт" потвърждава съществуването на зловредния софтуер
Констатациите на "WithSecure" бяха потвърдени от "Майкрософт". Рюдигер Трост, експерт от финландската компания за киберсигурност, смята, че откритието е "сериозен удар срещу Русия, която е използвала този софтуер в Украйна и Източна Европа".
"С това откритие руските тайни служби вече нямат един важен инструмент, тъй като създадените сега вратички ще бъдат открити и затворени в кратък срок", коментира експертът пред АРД. В резултат на това Русия губи влияние в кибервойната, която съпътства конвенционалните военни действия на фронта, казва Трост.
Персонализиран инструмент, използван в Източна Европа
Според допълнителна информация от "WithSecure" зловредният софтуер се маскира като добавка за текстовия процесор "Word" на "Майкрософт". Софтуерът не се разпространява масово, а много целенасочено.
Изследователят по сигурността от финландската компания Мохамед Казем Хасан Неджад казва, че инструментът е персонализиран и е действал при ограничени по мащаб атаки. Експертите смятат, че софтуерът се използва от средата на 2022 г. в Източна Европа.
Източник: Дойче веле
Водещи
-
Иран оценява щетите по ядрената си индустрия и взема мерки за възстановяването й след серията от военни удари
Изявлението на иранския ядрен ръководител идва след като американските и израелските военни...
24.06 | 14:15
-
Черният леопард извършва хаотични движения, профилът му е енгима за издирващите го
По думите му, профилът на животното не може да бъде конкретно посочен.
24.06 | 14:00
-
Отлично качество на морските води от „Златни пясъци“ до Бяла
Четири от градските плажове подлежат на по-чест контрол. Това са Офицерски, Централен, Южен и...
24.06 | 13:15
-
Гергана Паси: Иран наистина е държавата без никакви приятели в света
Иран като заплаха за региона
24.06 | 12:59
Най-четени
-
Терзиев: Има прекалено много коли в София, няма как лесно да се реши проблемът с трафика и с паркирането
Нека да гледаме всички елементи на услугата на градския транспорт за години напред и да дадем...
24.06 | 11:15
-
Синдикатите се противопоставят на частните железопътни превозвачи
Бизнесът вижда възможност за подобрение
24.06 | 11:45
-
Пети ден продължава акцията по издирване голямата дива котка в "Шуменското плато"
Призовават се хората, които забележат опасното животно да сигнализират на телефон 112 - без да...
24.06 | 10:30
-
Българин в Катар за атаката на Иран: Гледахме нещо като шоу. Всичко беше много координирано и прецизно
Това разказа в предаването „Тази сутрин“ българинът Людмил Димитров, който живее в Катар.
24.06 | 10:13