Изображение: recraft Группа специалистов Google Threat Intelligence Group обнаружила в начале года вредоносный инструмент LostKeys, применяемый в узконаправленных шпионских кампаниях против аналитических центров, журналистов, государственных структур и неправительственных организаций. По данным Google, атаки проводились кибергруппировкой ColdRiver, которую западные разведслужбы уже связывали с российскими спецслужбами. Согласно информации, опубликованной исследователями, новая вредоносная разработка используется при проведении атак с элементами социальной инженерии — в частности, через поддельную платформу ClickFix. Потенциальной жертве предлагается запустить скрипт PowerShell, в результате чего на устройство попадают дополнительные вредоносные модули. Один из них — это скрипт на Visual Basic, который и представляет собой LostKeys. По описанию экспертов GTIG, функционал LostKeys сосредоточен на похищении файлов из заранее обозначённых каталогов и по определённым расширениям. В дополнен