Російські хакери стежили за акаунтами українських військових у Signal

Російські хакери стежили за акаунтами українських військових у Signal

14:55,
20 Лютого 2025
964

Російські хакери стежили за акаунтами українських військових у Signal

14:55,
20 Лютого 2025
964
Російські хакери стежили за акаунтами українських військових у Signal
Російські хакери стежили за акаунтами українських військових у Signal
Хакери знайшли способи зв’язати облікові записи військових з власними пристроями за допомогою функції «звʼязаних пристроїв».

Російські хакери проникли в облікові записи деяких українських військових у месенджері Signal і отримали доступ до конфіденційних повідомлень. Про це йдеться у повідомленні Google.

Команда Google повідомляє, що кілька хакерських груп, тісно пов’язаних з російським урядом, здійснювали фішингові атаки. Ці групи позначені як UNC5792 та UNC4221.

Вони використовували функцію месенджера для сканування QR-кодів, щоб приєднатися до нових груп і чатів. Надсилали фішингові повідомлення з запрошеннями в чати через QR-коди, що містили приховані javascript-команди, які дозволяли під’єднати смартфон жертви до нового пристрою та отримати доступ до всіх її повідомлень.

Ці повідомлення виглядали як звичайні запрошення до чатів, що, здавалося, належать військовим групам у Signal. Однак, коли жертви сканували QR-код, їхні пристрій одразу підключався до пристрою зловмисників, надаючи доступ до історії повідомлень.

Команди Google та Signal стверджують, що ця схема не порушувала шифрування месенджера. Натомість вона використовувала два функціональні QR-коди: один для запрошення до нової групи, а інший — для з’єднання акаунту з пристроєм зловмисників через функцію «Зв’язані пристрої». Під час сканування ці QR-коди непомітно для користувача замінювали один одного.

Signal уже випустив оновлення для застосунку на iOS та Android, яке має на меті запобігти таким випадкам. Відтепер користувачів попереджатимуть, коли їхній акаунт намагаються з’єднати з новим пристроєм, та попросять додатково підтвердити, що вони хочуть поділитися повідомленнями.

Google зазначає, що така стратегія не обмежувалась лише українцями, а використовувалася й проти активістів, журналістів та інших користувачів Signal по всьому світу.

Нагадаємо, що у вересні 2024 року хакери розповсюдили серед військовослужбовців через месенджер Signal повідомлення з посиланнями для завантаження застосунків начебто військових систем Griselda й «Очі». 

Фото: колаж ЦПД

Читайте також
ГО «Детектор медіа» понад 20 років бореться за кращу українську журналістику. Ми стежимо за дотриманням стандартів у медіа. Захищаємо права аудиторії на якісну інформацію. І допомагаємо читачам відрізняти правду від брехні.
До 22-річчя з дня народження видання ми відновлюємо нашу Спільноту! Це коло активних людей, які хочуть та можуть фінансово підтримати наше видання, долучитися до генерування ідей та створення якісних матеріалів, просувати свідоме медіаспоживання і разом протистояти російській дезінформації.
* Знайшовши помилку, виділіть її та натисніть Ctrl+Enter.
Коментарі
оновити
Код:
Ім'я:
Текст:
2019 — 2025 Dev.
Andrey U. Chulkov
Develop
Використовуючи наш сайт ви даєте нам згоду на використання файлів cookie на вашому пристрої.
Даю згоду