Microsoft կորպորացիան հայտարարել է ռուսական Storm-2945 հաքերային խմբի կողմից իրականացված լայնածավալ կիբերհարձակման մասին։
«Storm-2945»-ը ռուսական «Midnight Blizzard» (Nobelium) հաքերային խմբի ենթախմբի մաս է կազմում և ուղղված է ամբողջ աշխարհում հյուրընկալության ոլորտում ցանցային տրաֆիկի մանիպուլյացիային։
Microsoft-ը հյուրանոցային Wi-Fi ցանցերը կոտրելու արշավը անվանել է CaptiveCrunch: «Storm-2945»-ը ենթադրաբար օգտագործել է AitM հարձակում՝ օգտատերերին իրենց կողմից վերահսկվող ֆիշինգային ենթակառուցվածքի միջով վերահասցեագրելու և օգտատերերի բրաուզերների կողմից ուղարկված ավտոմատ միացման հարցումներին ի պատասխան բրաուզերի կամ օպերացիոն համակարգի թարմացումների տեսքով քողարկված վնասակար ծրագրեր տարածելու համար։
Ըստ ընկերության՝ տարածվել են վնասակար ծրագրերի մի քանի տարբերակներ, այդ թվում՝ Windows-ի համար նախատեսված լիովին ֆունկցիոնալ հեռակա մուտքի տրոյականներ (RAT): Դրանք թույլ են տալիս հարձակվողներին հավաքել համակարգի տեղեկատվություն, ֆայլեր և ստեղնաշարի սեղմման տվյալներ, գողանալ մուտքային տվյալներ և սեսիայի տոկեններ, իրականացնել աուդիո և վիդեո հսկողություն, վերահսկել շարժական կրիչները և ապահովել հեռակա մուտք վարակված համակարգերին։
Ըստ տեղեկությունների՝ Storm-2945 խումբը գործում է 2026 թվականի փետրվարից, և «Microsoft Threat Intelligence» հարթակը վերահսկում է նրանց այս տարվա մայիսից։

Բաց մի թողեք
ՆԱՏՕ-ն կարեւոր հայտարարություն է արել
Սաակաշվիլին դժգոհել է բանտային պայմաններից․ ինչ է նա գրել. Լուսանկար
«50:50» հավանականություն կա, որ ԱՄՆ-ն և Իրանը համաձայնության կհասնեն մինչև ուրբաթ․ CNN