
Білоруське хактивістське угруповання Cyber Partisans відреагувало на звіт компанії Kaspersky, у якому були розкриті їхні інструменти та тактики. Хакери не заперечують частину інформації, але заявили, що вона не зашкодить їх операціям. Ба більше — вони дякують за “рекламу” і натякають на неефективність російського ПЗ.
Компанія Kaspersky, відома російська фірма у сфері кібербезпеки, оприлюднила дослідження про Cyber Partisans, у якому описала нові шкідливі програми — бекдор Vasilek та вайпер Pryanik.
За словами експертів, Vasilek краде дані, фіксує натискання клавіш, робить скріншоти та працює через Telegram, а не традиційні сервери. Pryanik знищує файли на комп’ютерах у певний час, як “логічна бомба”, і може активуватися повторно.
У звіті йдеться, що хакери найчастіше атакують вночі, коли системні адміністратори неактивні. Один із прикладів — напад на білоруський хімічний завод у квітні 2025 року: було зламано відеоспостереження, зашифровано комп’ютери, стерто резервні копії.
Cyber Partisans з’явились після масових протестів у Білорусі в серпні 2020 року. Їхня мета — боротьба з авторитаризмом Лукашенка та Кремля. Вони вже брали на себе відповідальність за злам білоруської залізниці, внутрішніх серверів МВС і підприємств, які працюють із Росією. Група раніше вже визнавала: частина їх атак — “гучна”, щоб привернути увагу. Вони також повідомляли, що іноді перед знищенням даних копіюють важливу інформацію, що дозволяє потенційно її відновити — на відміну від класичних руйнівних атак.
Хакери заявили, що публікація Kaspersky ніяк не вплине на їхню роботу. Навпаки — вона зробила їхню діяльність ще помітнішою.