Военным РФ в зоне СВО грозит кража данных хакерами SiribClone

Хакерская группа SiribClone атакует российских военных в приграничных зонах и в районе СВО. Злоумышленники пытаются получить контроль над Telegram-аккаунтами и заразить устройства вредоносным ПО, сообщили в компании F6. Для атак на ПК используется программа SiribGrabber, которая распространяется через архивы с военными документами. Например, зимой 2026 года жертвам рассылали архив под видом служебной бумаги, а весной создали фальшивый сайт «Бессмертного полка», где вместо анкеты загружался зараженный файл.

Общество

На смартфоны злоумышленники нападают с помощью социальной инженерии и знакомятся с военными в мессенджерах и приложениях для знакомств, выдавая себя за девушек или волонтеров. Под видом приложений Safeintim и ZafeintimZ скрывается шпионский модуль SafeLoveStealer, который незаметно пересылает преступникам фото, видео, геолокацию и данные о Wi-Fi, а также включает запись с микрофона.

Помимо вирусов, группа взламывает аккаунты в Telegram через фишинговые страницы, замаскированные под облачное хранилище мессенджера или формы авторизации. Пользователей убеждают ввести номер телефона и код подтверждения, после чего мошенники получают полный доступ к переписке.

Читать по теме: мошенники звонят россиянам с угрозами отменить рейсы из‑за ротавируса.