Zeci de mii de calculatoare preponderent din Asia și Europa de Est au căzut victime unui atac cibernetic care îndeamnă patrioții ruși să răzbune Rusia, ținta unor sancțiuni economice impuse de statele occidentale în urma crizei ucrainene, potrivit datelor analizate de laboratoarele Bitdefender.
Utilizatorii care accesează link-urile primite pe email de la grupul de pretinși hackeri ruși sunt păcăliți că participă la un așa-zis atac cibernetic împotriva site-urilor aparținând agențiilor și instituțiilor guvernamentale implicate în campania împotriva Rusiei.
România este pe locul nouă în topul țărilor infectate, cu mai bine de o mie de infecții cu virusul de tip Troian numit Kelihos, care instalează în computerul-victimă un set de fișiere .dll și .sys legitime, pentru a intercepta traficul. Troianul comunică cu centrul de control și comandă printr-o conexiune de tip HTTP pentru a primi instrucțiuni. Mai mult, calculatoarele compromise devin la rândul lor surse de atac, fără știrea lor și infectează la rândul lor alte calculatoare.
Mesajul în limba rusă primit în emailurile infectate este următorul: “Noi, un grup de hackeri din Federația Rusă, suntem îngrijorați de sancțiunile pe care țările din Vest le-au impus țării noastre. Accesați aplicația noastră care va ataca, în secret, agențiile guvernamentale din țările care au adoptat aceste sancțiuni”.