Российская инфраструктура в Крыму, Донецкой и Луганской народных республиках с 2021 года регулярно подвергалась кибератаке.
Специалисты «Лаборатории Касперского» объяснили взлом наличием ранее неизвестного специалистам вредоносного программного обеспечения.
По словам экспертов, атака начинается с рассылки пользователям фишинговых писем по электронной почте. При скачке и установке содержащихся там файлов, ПО внедряется в систему и остается в ней навсегда.
Такое программное обеспечение может красть файлы с USB-устройств, а также делать скриншоты каждые три секунды для последующей отправки атакующим.
