
有俄羅斯背景的黑客組織騷操作:偽裝為反俄應(yīng)用來傳播惡意軟件
《孫子兵法》有云:“兵者,詭道也”。在 2500 年后的今天,這句格言也適用于虛擬/物理戰(zhàn)場。在俄烏沖突中,來自 Google 的研究人員發(fā)現(xiàn)了一款由俄羅斯政府支持的惡意應(yīng)用程序,它偽裝成為親烏克蘭的應(yīng)用進(jìn)行傳播。
在 Google Threat Analysis Group (TAG) 團(tuán)隊(duì)今天發(fā)布的博文中,詳細(xì)地披露了這個(gè)俄羅斯政府支持的惡意應(yīng)用程序。該應(yīng)用叫做 Cyber Azov,偽裝成烏克蘭的極右翼軍事部門 Azov Regiment 創(chuàng)建,但實(shí)際上是由俄羅斯政府支持的黑客組織 Turla 創(chuàng)建。
根據(jù) TAG 的研究,這款應(yīng)用通過 Turla 控制的域名即逆行分發(fā),網(wǎng)站上提供了離線的 APK 安裝文件,而不是托管在 Google Play Store 上。在 Cyber Azov 網(wǎng)站上描述,稱該應(yīng)用會(huì)對俄羅斯網(wǎng)站發(fā)起拒絕服務(wù)攻擊,不過實(shí)際上經(jīng) TAG 分析該應(yīng)用并無這方面的功能。
通過 VirusTotal 分析該 APK 文件,很多知名反惡意軟件提供商都將其標(biāo)記為含有木馬的惡意應(yīng)用。TAG 博文中表示目前安裝該惡意應(yīng)用的用戶數(shù)量并不多。不過 The Verge 發(fā)現(xiàn) Cyber Azov 的域名網(wǎng)站仍可訪問,這意味著會(huì)有更多的 Android 用戶中招。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時(shí)掌握互聯(lián)網(wǎng)精彩
- 1 看總書記關(guān)心的清潔能源這樣發(fā)電 7904292
- 2 今年最強(qiáng)臺(tái)風(fēng)來襲 7808542
- 3 澳加英宣布承認(rèn)巴勒斯坦國 7713052
- 4 長春航空展這些“首次”不要錯(cuò)過 7616730
- 5 43歲二胎媽媽患阿爾茨海默病 7520775
- 6 iPhone 17橙色斜挎掛繩賣斷貨 7427712
- 7 英國航母從南?!傲锪恕?/a> 7327900
- 8 女子花10萬云養(yǎng)豬生重病難退錢 7238315
- 9 三所“零近視”小學(xué)帶來的啟示 7142000
- 10 中國消失的森林正“全盤復(fù)活” 7046896