有俄罗斯背景的黑客组织骚操作:伪装为反俄应用来传播恶意软件
《孙子兵法》有云:“兵者,诡道也”。在 2500 年后的今天,这句格言也适用于虚拟/物理战场。在俄乌冲突中,来自 Google 的研究人员发现了一款由俄罗斯政府支持的恶意应用程序,它伪装成为亲乌克兰的应用进行传播。
在 Google Threat Analysis Group (TAG) 团队今天发布的博文中,详细地披露了这个俄罗斯政府支持的恶意应用程序。该应用叫做 Cyber Azov,伪装成乌克兰的极右翼军事部门 Azov Regiment 创建,但实际上是由俄罗斯政府支持的黑客组织 Turla 创建。
根据 TAG 的研究,这款应用通过 Turla 控制的域名即逆行分发,网站上提供了离线的 APK 安装文件,而不是托管在 Google Play Store 上。在 Cyber Azov 网站上描述,称该应用会对俄罗斯网站发起拒绝服务攻击,不过实际上经 TAG 分析该应用并无这方面的功能。
通过 VirusTotal 分析该 APK 文件,很多知名反恶意软件提供商都将其标记为含有木马的恶意应用。TAG 博文中表示目前安装该恶意应用的用户数量并不多。不过 The Verge 发现 Cyber Azov 的域名网站仍可访问,这意味着会有更多的 Android 用户中招。
-
30岁俄罗斯环球小姐因车祸离世
现年30岁的俄罗斯环球小姐克谢尼娅·亚历山德罗娃近日因车祸不幸去世,据悉,她3月底才结婚。据报道,致命车祸发生在5周前的俄罗斯特维尔州。当天,亚历山德罗娃乘坐丈夫驾驶的保时捷外出时,一只麋鹿突然冲上马
-
俄客机坠毁49人无人生还
当地时间24日,俄罗斯一架安-24客机坠毁在距俄远东阿穆尔州滕达市15公里的山坡上。现场画面显示客机机身正在燃烧。空中搜救人员未发现任何幸存者。另据俄新社报道,俄罗斯安加拉航空公司这架载有49人的安-
-
暂不能确认失联客机上有无中国公民
【中国驻哈巴罗夫斯克总领馆:正在了解情况,目前不能确认失联俄罗斯客机上有无中国公民】据俄罗斯媒体24日报道,一架搭载约50人的安-24客机在俄远东地区失联。据国际文传电讯社等媒体报道,这架客机由安加拉
关注公众号:拾黑(shiheibook)了解更多
友情链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/