
有俄羅斯背景的黑客組織騷操作:偽裝為反俄應(yīng)用來傳播惡意軟件
聲明:該文章來自(cnbeta)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁加速服務(wù)。
《孫子兵法》有云:“兵者,詭道也”。在 2500 年后的今天,這句格言也適用于虛擬/物理戰(zhàn)場。在俄烏沖突中,來自 Google 的研究人員發(fā)現(xiàn)了一款由俄羅斯政府支持的惡意應(yīng)用程序,它偽裝成為親烏克蘭的應(yīng)用進(jìn)行傳播。
在 Google Threat Analysis Group (TAG) 團(tuán)隊(duì)今天發(fā)布的博文中,詳細(xì)地披露了這個俄羅斯政府支持的惡意應(yīng)用程序。該應(yīng)用叫做 Cyber Azov,偽裝成烏克蘭的極右翼軍事部門 Azov Regiment 創(chuàng)建,但實(shí)際上是由俄羅斯政府支持的黑客組織 Turla 創(chuàng)建。
根據(jù) TAG 的研究,這款應(yīng)用通過 Turla 控制的域名即逆行分發(fā),網(wǎng)站上提供了離線的 APK 安裝文件,而不是托管在 Google Play Store 上。在 Cyber Azov 網(wǎng)站上描述,稱該應(yīng)用會對俄羅斯網(wǎng)站發(fā)起拒絕服務(wù)攻擊,不過實(shí)際上經(jīng) TAG 分析該應(yīng)用并無這方面的功能。
通過 VirusTotal 分析該 APK 文件,很多知名反惡意軟件提供商都將其標(biāo)記為含有木馬的惡意應(yīng)用。TAG 博文中表示目前安裝該惡意應(yīng)用的用戶數(shù)量并不多。不過 The Verge 發(fā)現(xiàn) Cyber Azov 的域名網(wǎng)站仍可訪問,這意味著會有更多的 Android 用戶中招。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
- 1 潮涌天山活力新 7904191
- 2 央視起底柯克之死 7808722
- 3 中產(chǎn)運(yùn)動三件套又換了 7712104
- 4 多領(lǐng)域重點(diǎn)工程傳來好消息 7619241
- 5 持槍空降兵在孩子前一動不敢動 7520736
- 6 比亞迪李云飛回應(yīng)巴菲特清倉 7425642
- 7 內(nèi)蒙古一地集中采集男性居民血樣 7328002
- 8 安踏市值蒸發(fā)125億港元 7236409
- 9 浙江大學(xué)教授被留置 持股市值31億 7135936
- 10 特朗普兒子模仿爸爸引哄堂大笑 7044843