CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

俄罗斯黑客组织入侵乌克兰炮兵部队 方法是在军事论坛散播火炮瞄准的恶意安卓应用

2016年12月23日 1231点热度 0人点赞 0条评论

如何入侵乌克兰炮兵部队?俄罗斯黑客是这样做的,先找到这些炮兵经常活跃的乌克兰军事论坛,然后做一个恶意软件Попр-Д30.apk,在这个社区里面传播。终于,成功地感染了数名在乌克兰炮兵部队工作的员工安卓手机,然后再过一段时间,成功追踪到苏制D-30榴弹炮之类的单位。

俄罗斯黑客组织的入侵过程

Попр-Д30翻译为中文是 科尔D30,从小编一点点军事知识来猜测,可能是某种火炮or榴弹炮的型号。这个应用原本由乌炮军军官Yaroslav Sherstuk开发,能够将火炮瞄准时间从数分钟缩短至15秒内。估计是用这个为诱饵,吸引炮兵部队的员工安装。

Fancy Bear奇幻熊黑客组织就是这样利用这个安卓恶意软件,成功打入社区内部,最终约有9000台安卓设备感染了含有恶意软件的安卓应用。

在2年的军事冲突中,乌克兰炮兵部队损失了一半以上的武器,包括80%以上的苏制D-30榴弹炮被精确打击摧毁,被认为与该起黑客入侵活动密切相关。

俄罗斯黑客组织Fancy Bear攻击的目的

有报告报告称,2014-2016年间,恶意软件成功地被用于追踪如苏制D-30榴弹炮之类的单位。证据显示这些恶意软件将大量乌克兰火炮单位的位置信息等机密军事情报输送给俄军方,并被用于向东乌克兰亲俄势力提供支持。

该黑客组织被认为与俄政府有密切关系,该组织成员利用感染有X-Agent控件的某个重要安卓应用,在乌克兰军事论坛中传播,成功地感染了数名在乌克兰炮兵部队工作的员工安卓手机。这个应用原本由乌炮军军官Yaroslav Sherstuk开发,能够将火炮瞄准时间从数分钟缩短至15秒内。

本文由:cnbeta 发布,版权归属于原作者。
如果转载,请注明出处及本文链接:
http://toutiao.secjia.com/russia-hackers-hacking-ukraine-artillery-units
如果此文章侵权,请留言,我们进行删除。

0day

标签: 暂无
最后更新:2016年12月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me