Fancy Bear атакуют госучреждения с помощью нового руткита

Fancy Bear атакуют госучреждения с помощью нового руткита

Fancy Bear атакуют госучреждения с помощью нового руткита

Исследователи в области безопасности из антивирусной компании ESET утверждают, что у них есть доказательства использования «российскими хакерами» Fancy Bear новой сложной вредоносной программы, с помощью которой они атакуют государственные учреждения.

По словам исследователей, благодаря новому инструменту возможности киберпреступной группы прилично возросли. Есть мнение, что Fancy Bear (или APT28) сейчас сильны как никогда. А все из-за использования руткита в целевых атаках.

Эксперты не назвали конкретных госучреждений, на которые совершались атаки, однако они все же уточнили, что группировка атаковала Балканский полуостров и страны Европы.

Вредонос, получивший название LoJax, частично использует LoJack — специально разработанный инструмент, помогающий отслеживать и блокировать украденные ноутбуки. LoJack помогает удаленно блокировать и отслеживать местоположение украденного ноутбука, а также удалять на нем все файлы.

Преимущество использования этого инструмента заключается в том, что его крайне сложно удалить, даже при переустановке операционной системы.

LoJax, как и другие похожие руткиты, внедряется в прошивку устройства и запускается при загрузке операционной системы. Таким образом, от него крайне сложно избавиться — придется переустанавливать всю прошивку.

Специалисты обнаружили присутствие LoJax в системах, которые уже до этого были заражены другими вредоносными программами, используемыми Fancy Bear. Среди них были бэкдоры и прокси-инструменты.

В мае мы сообщали, что Fancy Bear начали использовать LoJack для ноутбуков (LoJack for Laptops), специально разработанный инструмент, помогающий отслеживать и блокировать украденные ноутбуки.

Перегрев и быстрый разряд смартфона: как понять, что за вами следят

Житель Петербурга несколько месяцев ездил по городу с GPS-трекером под задним бампером и даже не подозревал, что его маршруты отслеживают. По версии следствия, слежку организовала бывшая жена мужчины, а помогал ей частный детектив. В комплекте шла и прослушка разговоров в салоне.

Мотивы старые как мир: ревность и месть, только теперь с технологиями. Наблюдение, как пишет «ФОНТАНКА.ру», продолжалось с июля по сентябрь 2025 года.

Следствие считает, что женщина также рассылала третьим лицам фотографии бывшего мужа с различных встреч и публиковала снимки с комментариями в сторис мессенджеров. Уголовное дело о нарушении неприкосновенности частной жизни уже направили в суд.

Эксперты предупреждают: самостоятельно обнаружить современный GPS-трекер под машиной крайне сложно. Небольшие устройства могут месяцами работать автономно и прятаться под бампером, в колёсной арке или на днище. Часто их замечают случайно, например во время ремонта, мойки или техобслуживания. Автономный диктофон с активацией по голосу тоже ничем себя не выдаёт.

Со смартфоном и компьютером у слежки бывает больше симптомов: аккумулятор внезапно разряжается, устройство греется без нагрузки, трафик резко растёт, появляются неизвестные приложения или подключения к аккаунтам, а микрофон и камера включаются сами.

Но один перегретый телефон ещё не означает, что за владельцем пришли шпионы: причиной могут быть обычный сбой или прожорливая программа.

Для защиты эксперты советуют не передавать разблокированный смартфон посторонним, устанавливать приложения только из официальных магазинов, обновлять ПО, включать двухфакторную аутентификацию и проверять устройства антивирусом. Если подозрения касаются автомобиля, потребуется профессиональный осмотр.

За незаконный сбор сведений о частной жизни, прослушивание переговоров, взлом аккаунтов и применение специальной техники для негласного получения информации может грозить уголовная ответственность.

RSS: Новости на портале Anti-Malware.ru