乌克兰军队操纵榴弹炮的App被种木马 与入侵美国民主党国家委员会为同一伙黑客

与俄罗斯支持的叛军作战的乌克兰军方,其士兵的安卓手机被埋藏着木马的App入侵,而这个App正是军队指挥官鼓励士兵在战场中使用安装的。

该App由乌克兰军方开发,帮助士兵手动操纵苏制D-30榴弹炮,可把瞄准时间从数分钟减少到数秒。第55炮兵军官 Yaroslav Sherstuk 还曾在乌克兰电视台上展示过这个App。

俄罗斯军方情报部门或是乌克兰叛军,可通过这个App跟踪乌克兰炮兵部队的部署,将其暴露在反攻打击的目标之下。根据某些报告,在战争发起两年左右的时间时,超过一半的乌克兰炮兵部队被俘虏或是被摧毁。

CrowdStrike在报告中公布了由“Fancy Bear”黑客小组实施的这一入侵行为,而“Fancy Bear”正是今年入侵美国民主党国家委员会的黑客小组,其幕后支持者被业内安全专家认为是俄罗斯政府。

然而,这个App是无法通过普通渠道下载的,报告声称是与俄罗斯军方有关的黑客下载了这个App,然后种上木马,重新上传到公告牌。通过在榴弹炮校准的APP中种植木马,攻击者可接收乌克兰炮兵部队的通迅信息和本地数据,减轻军事侦查的困难。

2016年夏季,CrowdStrike的分析人员开始调查一个有意思的APK,其中包含带有军方性质的俄语数字,名为‘Попр-Д30.apk’
(MD5: 6f7523d3019fa190499f327211e01fcb)。该文件名与D-30
122毫米的牵引榴弹炮有关系,该武器于上个世纪60年代首次由苏联生产,但现在仍在使用中。

经深度的逆向工程之后,研究人员发现该APK包含X-Agent的安卓变体,其命令控制协议与观察到的Windows版本的X-Agent变体紧密相关,并使用一个名为RC4的加密算法,包括一个50字节的基钥。

X-Agent是一个跨平台的远程访问工具包,平台包括Windows、iOS、MacOS和安卓,这个工具包近十年来一直受到安全社区的关注,而“Fancy Bear”黑客小组则使用这个工具包。

CrowdStrike认为,“Fancy Bear”与俄罗斯军方情报机构有关联,并在东乌克兰和俄罗斯边境紧密与俄罗斯军方合作。

报告下载:

https://www.crowdstrike.com/wp-content/brochures/FancyBearTracksUkrainianArtillery.pdf
作者:Recco

来源:51CTO

时间: 2024-09-20 08:58:11

乌克兰军队操纵榴弹炮的App被种木马 与入侵美国民主党国家委员会为同一伙黑客的相关文章

黑客入侵美国大选投票系统 暂无操纵数据迹象

北京时间10月2日消息,据外媒报道,美国国土安全部长约翰逊(Jeh Johnson)当地时间周六表示,黑客入侵了美国多个州的总统大选投票系统,但目前尚无迹象表明黑客操纵了任何投票数据. 美国国土安全部正在对一系列入侵美国大选投票系统.可能导致影响11月8日的总统大选正常进行的网络犯罪展开调查,其中包括美国民主党全国委员会的投票系统遭到黑客入侵事件. 共和党候选人唐纳德·特朗普(Donald Trump)曾多次指责美国的投票系统有人"操纵",而民主党的上层人士一再指责俄罗斯试图在背后访问

安全公司直指俄罗斯黑客利用恶意软件“潜伏”乌克兰军队

       12月17日,乌克兰的国家电力部门又遭遇了一次黑客袭击,这次停电了 30 分钟.雷锋网(公众号:雷锋网)对此进行了报道,详细请见:乌克兰的电站又被黑,同款恶意软件已渗入美国. 初步怀疑,此次攻击与乌克兰东部的战争有关,俄罗斯支持的分裂主义者正在和乌克兰政府力量对抗. 不仅是这起事件,俄罗斯和乌克兰简直结下了"孽缘",上演"连续剧".2014年,乌克兰指控俄罗斯屏蔽其政府通信,2015年,数起网络攻击致使乌克兰3座发电站停电. 最近,乌克兰又和俄罗斯干上

360安全卫士3.6beta发布 查杀15万种木马

8月9日消息,随着木马病毒的日益猖獗,以及"流氓软件"的逐渐减少,国内安装量最大.功能最强的360安全卫士开始将重心转移到木马的查杀和防御上来,力求为网民提供最完善的安全辅助解决方案.近日,360安全卫士3.6beta新版本发布,提供了多达15万种木马样本库,并新增文件粉碎功能,可彻底粉碎顽固木马.此外,Windows Vista用户也可以像Windows XP用户一样,通过新版360安全卫士进行漏洞修复和系统更新了. 木马样本库的容量在很大程度上决定了一个木马查杀软件的优劣.据了解,

勾结下载网站种“木马”获利

长江商报消息 本报讯(记者 周琦 通讯员 龚轩)据省公安厅介绍,今年以来,我省警方已查破涉网刑事案件839起,抓获犯罪嫌疑人2670人,打掉犯罪团伙70个,其中部督案件7起.省督案件15起.十大病毒集团之一的"HYC"覆灭,是一典型案例. 2011年4月,湖北省公安厅网安总队将"HYC"病毒集团案件线索指定荆门市公安局网安支队侦办.线索提供者金山网络公司资料显示,国内80%的病毒传播通道被"HYC"等十大病毒集团操纵,已形成完整产业链. 据查,&

黑客如何给你的系统种木马_安全相关

   相信很多朋友都听说过木马程序,总觉得它很神秘.很高难,但事实上随着木马软件的智能化,很多骇客都能轻松达到攻击的目的.今天,笔者就以最新的一款木马程序--黑洞2004,从种植.使用.隐藏.防范四个方面来为网络爱好者介绍一下木马的特性.需要提醒大家的是,在使用木马程序的时候,请先关闭系统中的病毒防火墙,因为杀毒软件会把木马作为病毒的一种进行查杀.  操作步骤:  一.种植木马  现在网络上流行的木马基本上都采用的是C/S 结构(客户端/服务端).你要使用木马控制对方的电脑,首先需要在对方的的电

OurMine入侵出版商Variety 推销网站安全服务 来看黑客营销的5种手段

美国出版商Variety的内容管理系统及娱乐新闻网站被自称OurMine的黑客组织入侵,随后OurMine通过Variety的邮件系统向向注册用户发送了邮件.据OurMine称这个举动只是为了测试Variety的系统安全性,推销自己的网站安全服务. OurMine入侵Variety推特并接管邮件系统 由三名黑客组成的团体OurMine因成功入侵了包括Sundar Pichai等名人推特积攒了一定的名气,而他们黑客的行为是为了更好的推销自家的安全信息服务. 今天,该黑客团体再次攻击了娱乐杂志-<V

种木马装“老爸”轻松骗了一万元

QQ上,老爸对女儿说,"爸想叫你帮个忙,--一个朋友进材料差一万,你能不能先帮爸汇过去?"老爸开口借钱,还有不给的道理吗?娟娟立即按老爸的指示汇款,然后打电话给老爸查账."我什么时候让你汇钱了?"老爸的一句反问惊醒了娟娟. 娟娟是一个普通的上班族,每天呆在电脑前忙碌.去年12月一天下午2点34分,老爸在QQ上突然跳出来,两句寒暄后,老爸发过来一段视频.娟娟点开一看,原来是以前跟老爸视频聊天的一段记录.此刻,她丝毫没有怀疑QQ那端究竟是不是老爸. 一阵噼里啪啦打字,Q

公共自行车网站运行首日被种木马

鑫飞达公司紧急处理后已清除,查明木马程序来源于一天气预报网站 本报讯(记者 韩立山 见习记者 陈艳梅)"武汉公共自行车网站上怎么有盗号木马?"昨日,想到网上下载申请表格办理自行车租赁卡的市民小刘致电本报,称武汉公共自行车网站被人种上了木马.记者验证属实后,向武汉鑫飞达公司通告,经技术人员紧急处理,目前病毒已被清除. 昨日,负责武汉某单位网络安全的小刘登录武汉公共自行车网站下载申请表办理租赁卡,结果发现自己的电脑杀毒软件有报警.他用杀毒软件监测发现,每个链接的新闻上面都感染了木马.&qu

美国大选“邮件门” 维基揭秘再曝29段音频

7月27日,在美国宾夕法尼亚州费城举行的美国民主党全国代表大会上,美国总统奥巴马发表演讲. 新华社 继在美国当地时间7月22日,维基揭秘网站公开了美国民主党高层内部绝密的19252封邮件后,当地时间7月27日,又挂出了29段音频文件,涉及大量丑闻.为此,民主党全国委员会主席黛比·舒尔茨已于7月24日宣布辞职. 从当地时间7月25日起,美国民主党在宾夕法尼亚州费城召开为期四天的全国代表大会,前国务卿希拉里·克林顿成为美国历史上首位主要政党女性总统候选人,"邮件门"让这次大会蒙上一层阴影.