<p style="text-align: justify;">Проросійські хакери налагодили систему кібератак на українських військових, а також політиків, журналістів та активістів через злом акаунтів у месенджері Signal. Про це заявила команда з безпеки Google, - повідомляє Телеграм-канал The Moscow Times.</p> <p style="text-align: justify;">Зазначається, що низка зловмисників у такий спосіб краде конфіденційну інформацію, яка має допомогти російським військам під час вторгнення в Україну.</p> <p style="text-align: justify;">Хакери, серед яких згадується пов'язаний із Головним розвідуправлінням РФ (ГРУ) Sandworm (APT44), здебільшого використовують опцію прив'язки додаткових пристроїв у Signal. Зловмисники створюють хибні QR-коди, під час сканування яких акаунт жертви прив'язується до чужих девайсів. Завдяки цьому хакери можуть перехоплювати листування цілі атаки.</p> <p style="text-align: justify;">Зазвичай такі QR-коди маскуються під легальні запрошення в групу Signal або повідомлення про безпеку, а також впроваджуються у фейкові сторінки, що імітують сайти, які використовують бійці ЗСУ.</p> <p style="text-align: justify;">Так, російський хакер, відомий як UNC4221, створив фішинговий застосунок для Signal, який відтворює сервіс «Кропива», який використовується ЗСУ для наведення артилерії, зазначається в повідомленні.</p> <p style="text-align: justify;">Як повідомлялося, <a href="/news/rosijski-hakery-vzyaly-vidpovidalnist-za-zbij-chatgpt-i508830?changeLang=ua" target="_blank" rel="noopener">російські хакери взяли відповідальність за збій ChatGPT</a>.</p>