5 Април, 2026

Финландци откриха зловреден руски софтуер, използвал вратички в сигурността на "Уиндоус"

Финландци откриха зловреден руски софтуер, използвал вратички в сигурността на "Уиндоус"

Експерти предполагат, че е свързан с руската хакерска група „Сендуърм“

Финландската компания „УитСекюър“ (WithSecure), занимаваща се с киберсигурност, съобщи днес, че е открила досега неизвестен зловреден софтуер, който инсталира „виртуални вратички“ в определени системи, използващи „Уиндоус“ и ги прави уязвими на атаки, съобщиха ДПА и БТА.

Според компанията зловредният софтуер „Капека“ може да бъде свързан с руската хакерска група „Сендуърм“ (Sandworm – „Пясъчен червей), управлявана от ГРУ – руското военно разузнаване.

„Сендуърм“ придоби известност заради атаките си срещу украинската електроразпределителна мрежа.

Находката на „УитСекюър“ беше потвърдена от „Майкрософт“, който нарича зловредния софтуер „НъкълТъч“ (KnuckleTouch – „Допир с бокс“).

Рюдигер Трост, експерт по сигурността в „УитСекюър“ описва находката като „важен удар срещу Русия, която използва тази „вратичка“ в Украйна и Източна Европа“.

„С тази находка руските тайни служби сега вече няма да имат важна „задна вратичка“, защото заобиколните пътища, което са създали, ще бъдат открити и затворени в най-кратко време“, допълни той.

В резултат на това Русия губи влияние в кибервойната, която съпътства конвенционалната руско-украинска война, каза Трост.

Компанията уточни, че зловредният софтуер се прикрива като добавка за "Майкрософт Уърд". "Вратичката" не се разпространява масово, а целенасочено.

Твърди се, че инструментът за атака се използва в Източна Европа от средата на 2022 г.
Сподели:

Коментари (0)

Зеленски изрази готовност да преговаря с Путин за край на войната

Зеленски изрази готовност да преговаря с Путин за край на войната

По неговите думи турският президент Ердоган е предложил да бъде посредник на среща между лидерите на Русия и Украйна, във всякакъв формат

И вторият американски пилот е спасен след свалянето на F-15 над Иран

И вторият американски пилот е спасен след свалянето на F-15 над Иран

Свалянето на американски изтребител над Иран представлява сериозна ескалация. Това не е изолиран инцидент, а сигнал за възможен директен сблъсък между Вашингтон и Техеран

Русия блокира VPN: Павел Дуров поведе милиони руснаци срещу цензурата на Кремъл

Русия блокира VPN: Павел Дуров поведе милиони руснаци срещу цензурата на Кремъл

Спирането на услугата от типа Би Пи Ен реално доведе до блокиране на местните платежни системи, което предизвика реакцията на хората - да се съпротивляват на цифровите ограничения