当前位置:主页>产 业>业界新闻>

辣眼睛:黑客组织Fancy Bear或与俄政府有关


 

  研究人员发现黑客组织Fancy Bear使用移动端恶意软件跟踪乌克兰军队,使得舆论更加确信该组织与俄罗斯政府有关。

  与民主党全国委员会(Democratic National Committee,DNC)被黑事件有关联的黑客组织Fancy Bear,日前被发现使用移动端恶意软件跟踪乌克兰军队,使得舆论更加确信其是被俄罗斯政府所资助的黑客组织。

  CrowdStrike情报分析人士表示他们发现了安卓平台的恶意软件感染了乌克兰军队设备上的应用程序,其中包含了一种X-Agent的变种,X-Agent这一远程访问攻击工具也被用在了DNC的攻击事件中。

  “CrowdStrike从X-Agent的使用上联想到威胁源是我们称之为Fancy Bear的黑客组织。追溯起来该组织是X-Agent恶意软件的独家使用者,且为实际运营的持续开发平台,CrowdStrike评估这一情况很可能与俄罗斯军事情报有关”,CrowdStrike的情报部门副总裁Adam Meyers在一篇博客中这样写道。“这一恶意软件的源代码未曾在公共域上被发现,似乎是由Fancy Bear独自开发的。”

  F-Secure的总裁Timo Laaksonen在推特上说DNC被黑事件背后的主导就是Kremlin。

  俄罗斯使用与攻击DNC相同的工具用于定位和找出乌克兰炮兵部队。#Fancy Bear #网络安全https://t.co/B0CZm5ktAM

  —Timo Laaksonen (@CloudTimo) 2016年12月22日

  CrowdStrike称在乌克兰军队所使用的应用程序中发现了X-Agent的变种,“该程序能够帮助部队中苏联时期的D-30榴弹更快地处理瞄准数据”。Fancy Bear向多达9000名用户散布了一版植入木马的该软件。

  “Fancy Bear在该应用程序内成功部署恶意软件很可能是为了帮助侦查对抗乌克兰军队”,Meyers写道。“该恶意软件的作用是在感染设备上检索通讯和大致的定位数据,使其成为识别乌克兰炮兵部队的大致位置并摧毁他们的很好方法。”

  根据CrowdStrike的信息,该恶意软件的作用是对乌克兰军队进行跟踪,印证了CrowdStrike之前关于Fancy Bear附属于俄罗斯军事情报组织的假设,并且该组织与俄罗斯军队在东乌克兰及两国边境附近的军事行动有紧密合作。

  推特上的许多用户说,这份报告证明Fancy Bear这一组织是由俄罗斯政府所资助的,这进一步加剧了大众对俄罗斯政府与DNC被黑事件的关联以及试图影响美国总统大选结果的怀疑。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2017年信息安全部门的工作会是什么样?

2017年信息安全部门的工作会是什么样?

转眼2017到来了,这两年的安全行业变迁之快是很多人都不曾想见的,随之而来就是企业信...[详细]

辣眼睛:黑客组织Fancy Bear或与俄政府有关

辣眼睛:黑客组织Fancy Bear或与俄政府有关

研究人员发现黑客组织Fancy Bear使用移动端恶意软件跟踪乌克兰军队,使得舆论更加确信...[详细]

十大意外安全事件发生 2016年网络安全回顾

十大意外安全事件发生 2016年网络安全回顾

进入互联网+时代,安全形态快速发生变化,传统的安全边界逐步失效,云计算、移动化的...[详细]

史上最大型广告欺诈活动Methbot:黑客是如

史上最大型广告欺诈活动Methbot:黑客是如何每天赚到500万美元的

根据国外安全专家的最新报告,有一群黑客正在对美国的知名企业和媒体机构进行广告欺诈...[详细]

2016年国内信息安全七大事件回顾

2016年国内信息安全七大事件回顾

岁末年初,国内网络安全领域硝烟四起,互联网巨头纷纷投身安全领域,网络安全事故也是...[详细]

返回首页 返回顶部