Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Російські хакери використовують в Україні новий викрадач інформації Graphiron
    Кібербезпека

    Російські хакери використовують в Україні новий викрадач інформації Graphiron

    ВолодимирBy Володимир08.02.20236 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Російська хакерська група, відома як «Нодарія» (UAC-0056), використовує нову шкідливу програму для крадіжки інформації «Graphiron» для крадіжки даних українських організацій. Зловмисне програмне забезпечення на основі Go може збирати широкий діапазон інформації, включаючи облікові дані облікового запису, дані системи та програм. Зловмисне програмне забезпечення також буде робити знімки екрана та вилучати файли зі зламаних машин. Команда дослідження загроз Symantec виявила, що Nodaria використовувала Graphiron для атак принаймні з жовтня 2022 року до середини січня 2023 року.

    Викрадення конфіденційної інформації

    Graphiron складається із завантажувача та додаткового корисного навантаження для крадіжки інформації.  Після запуску завантажувач перевірить наявність різноманітного програмного забезпечення безпеки та інструментів аналізу зловмисного ПЗ, і, якщо їх не виявлено, завантажить компонент, що викрадає інформацію. Деякі з процесів, які перевіряє завантажувач, включають BurpSuite, Charles, Fiddler, rpcapd, smsniff, Wireshark, x96dbg, ollydbg та idag.

    Зловмисне програмне забезпечення використовує такі імена, як OfficeTemplate.exe та MicrosoftOfficeDashboard.exe, щоб маскуватися під компонент Microsoft Office у зламаній системі.

    Його можливості включають наступне:

    • Прочитайте MachineGuid
    • Отримайте IP-адресу з https://checkip.amazonaws.com
    • Отримати ім’я хоста, інформацію про систему та інформацію про користувача
    • Крадіть дані з Firefox і Thunderbird
    • Викрасти приватні ключі з MobaXTerm.
    • Викрасти відомі хости SSH
    • Викрасти дані з PuTTY
    • Викрасти збережені паролі
    • Робіть скріншоти
    • Створіть каталог
    • Список каталогу
    • Виконайте команду оболонки
    • Викрасти довільний файл

    Зловмисне програмне забезпечення використовує наведений нижче код PowerShell, щоб викрасти паролі зі сховища Windows, вбудованого в систему менеджера паролів, де збережені облікові дані зберігаються в зашифрованому вигляді AES-256.

    Команда PowerShell для викрадення паролів користувачів
    Код PowerShell для отримання паролів користувачів

    Graphiron використовує шифрування AES із жорстко закодованими ключами для зв’язку із сервером C2 через порт 443, що заслуговує на увагу подібності до старих інструментів Nodaria, таких як GraphSteal і GrimPlant.

    Нодарія націлена на Україну

    Nodaria є тим самим загрозником, який розгорнув підроблене програмне забезпечення-вимагач під назвою «WhisperGate» в українських мережах у січні 2022 року, виконуючи деструктивні атаки знищення даних. Як правило, російські хакери доставляють свою корисну інформацію цілям за допомогою фішингових електронних листів, а війна, що триває, дає багато можливостей для ефективних приманок.

    Graphiron

    Читайте також

    Підроблений домен активації Windows розповсюджував шкідливі скрипти PowerShell

    26.12.2025

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Останні

    Супутник Starlink показали великим планом

    29.12.2025

    Samsung готує Galaxy A07 5G

    29.12.2025

    Вчені попереджають: зміни темної енергії можуть призвести до «Великого обвалу»

    29.12.2025

    Doogee випустила планшети Tab E3 Pro та Tab E3 Max

    29.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version