Минобороны России серьезно относится к киберагрессии из-за рубежа

Минобороны России серьезно относится к киберагрессии из-за рубежа

Минобороны России серьезно относится к киберагрессии из-за рубежа

Министерство обороны России осведомлено о наращивании зарубежными оппонентами потенциала для совершения атак в цифровом пространстве. Следовательно, военные будут принимать все необходимые меры по противодействию киберагрессии.

Об этом стало известно из интервью начальника Службы защиты государственной тайны Вооружённых Сил Российской Федерации генерал-лейтенанта Юрия Кузнецова, которое он дал газете «Красная звезда».

По словам Юрия Васильевича, вооруженные силы сосредоточили свое внимание на защите автоматизированных систем Минобороны. Задача здесь следующая — выявлять и нейтрализовывать кибератаки на критически важные объекты ВС.

«В настоящее время одним из основных негативных факторов, влияющих на состояние информационной безопасности, является наращивание рядом зарубежных стран возможностей информационно-технического воздействия на информационную инфраструктуру в военных целях», — передает «Красная звезда» слова Кузнецова.

«Для достижения максимального уровня защищённости информационно-телекоммуникационной инфраструктуры Вооружённых Сил, с учётом новых угроз информационной безопасности, в настоящее время Службой ЗГТ проводится целенаправленная работа по обеспечению безопасности информации в автоматизированных системах Минобороны России, обнаружению, предупреждению и ликвидации последствий компьютерных атак на критически важные объекты Вооружённых Сил, технической защите информации на объектах, обрабатывающих информацию ограниченного доступа, обеспечению целостности и подлинности электронных документов, сертификации средств защиты информации по требованиям безопасности информации, проведению контрольно-технических мероприятий по обеспечению информационной безопасности, подготовке специалистов по защите информации».

Кузнецов отметил, что появление новых угроз в цифровом пространстве привело к расширению задач, возложенных на Службу ЗГТ. 

«Но благодаря этому Восьмым управлением Генерального штаба Вооружённых Сил Российской Федерации создана и динамично развивается комплексная система защиты информации», — заключил генерал-лейтенант.

Троян Astaroth угоняет WhatsApp Web и рассылает себя контактам жертвы

Операторы банковского трояна Astaroth научили заражённые компьютеры самостоятельно рассылать вредоносные архивы через WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Теперь жертва не только рискует банковскими данными, но и невольно подбрасывает троян своим контактам, выяснили специалисты CrowdStrike.

Раньше Astaroth, также известный как Guildma, в основном распространялся через фишинговые письма. В конце 2025 года преступники прикрутили к нему отдельный спам-бот для WhatsApp.

Модуль копирует профиль Chrome или Edge, загружает официальный WebDriver и запускает браузер в фоновом режиме. Затем он подключается к уже авторизованной сессии WhatsApp Web при помощи легитимной библиотеки WPPConnect/WA-JS. Для пользователя всё выглядит тихо, а за кулисами начинается обход адресной книги.

 

Каждому контакту бот отправляет три сообщения: приветствие с учётом времени суток, ZIP-архив с загрузчиком Astaroth и заключительный текст. Ссылки и формулировки выбираются случайно, чтобы рассылка не выглядела клонированной и хуже ловилась защитными системами.

В итоге вредонос приходит не от подозрительного незнакомца, а от знакомого человека. Расчёт простой: сообщениям из собственной адресной книги доверяют охотнее, особенно если они написаны естественно и начинаются с уместного «доброе утро».

Код спам-бота похож на инструменты других латиноамериканских группировок, включая Vareg. Совпадения в настройках, функциях и логике фильтрации указывают на общего разработчика или активный обмен наработками внутри местного киберпреступного рынка.

Признаками заражения могут быть загрузка WebDriver через PowerShell, папки ChromeAuto_ в C:\Users\Public\Temp, запуск Chromium в безголовом режиме и обращения к компонентам WPPConnect. Astaroth фактически заставил WhatsApp работать курьером для банковского трояна, причём посылку оплачивает сама жертва.

RSS: Новости на портале Anti-Malware.ru