Russiske hackere udnytter populær beskedtjeneste til angreb

Russiske hackere går nu målrettet efter at hacke pro-ukrainske diplomaters konti på populær beskedtjeneste - og det sker via social engineering.

Artikel top billede

(Foto: Jefferson Santos)

Den russiske statsstøttede hackergruppe Star Blizzard er i gang med en ny målrettet phishingkampagne.

Målet er at kompromittere WhatsApp-konti tilhørende personer i regeringer, diplomati, forsvarspolitik, internationale relationer og organisationer, der yder støtte til Ukraine.

Det rapporterer BleepingComputer på baggrund af en trusselsanalyse fra Microsoft Threat Intelligence.

Har skiftet taktik

Kampagnen blev første gang observeret i midten af november 2024 og repræsenterer et taktisk skifte for Star Blizzard, efter at deres tidligere metoder blev afsløret, lyder det.

Ifølge Microsoft indleder hackergruppen deres angreb ved at udgive sig for at være embedsmænd fra den amerikanske regering.

Ofrene modtager en e-mail med en invitation til at deltage i en WhatsApp-gruppe relateret til humanitære initiativer i Ukraine.

E-mailen indeholder et QR-kode-link, som påstås at føre til WhatsApp-gruppen.

Hvis offeret reagerer, sendes en opfølgende e-mail med et forkortet “t.ly”-link, der leder til en falsk webside, der efterligner en legitim WhatsApp-invitation.

Den nye QR-kode på denne side forbinder hackerens enhed til offerets WhatsApp-konto.

Følger offeret instruktionerne, får hackerne adgang til offerets beskeder og kan eksportere dataene via eksisterende browser-plugins, forklarer Microsoft.

Kun social engineering - ingen malware

Angrebet er særligt snedigt, fordi det udelukkende er baseret på social engineering og ikke involverer malware, der kan opdages af antivirusprogrammer.

Brugere rådes derfor til at være ekstra varsomme med uventede kommunikationer og invitationer til at tilslutte sig grupper.

Det anbefales samtidig også at tjekke for ukendte enheder tilknyttet ens WhatsApp-konto via funktionen 'tilknyttede enheder' under indstillinger i app'en på enten iPhone eller Android.

Hvis en ukendt enhed opdages, bør den straks logges ud, lyder opfordringen.

Omstillingsparate cyberkriminelle

Phishing-kampagne viser, at de tiltag, der blev gjort for at forstyrre Star Blizzards operationer i oktober 2024, ikke har haft en langvarig effekt.

Dengang lykkedes det Microsoft og det amerikanske justitsministerium at beslaglægge eller deaktivere over 180 domæner, som hackergruppen brugte.

Men Star Blizzard har altså hurtigt skiftet taktik og fremgangsmåde og fortsætter deres aktiviteter ved at udforske nye angrebsvektorer, som nu inkluderer udnyttelse af WhatsApp.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S