有俄罗斯背景的黑客组织骚操作:伪装为反俄应用来传播恶意软件

社会 来源:cnbeta 2022-07-20 11:31:19

《孙子兵法》有云:“兵者,诡道也”。在 2500 年后的今天,这句格言也适用于虚拟/物理战场。在俄乌冲突中,来自 Google 的研究人员发现了一款由俄罗斯政府支持的恶意应用程序,它伪装成为亲乌克兰的应用进行传播。

在 Google Threat Analysis Group (TAG) 团队今天发布的博文中,详细地披露了这个俄罗斯政府支持的恶意应用程序。该应用叫做 Cyber Azov,伪装成乌克兰的极右翼军事部门 Azov Regiment 创建,但实际上是由俄罗斯政府支持的黑客组织 Turla 创建。

根据 TAG 的研究,这款应用通过 Turla 控制的域名即逆行分发,网站上提供了离线的 APK 安装文件,而不是托管在 Google Play Store 上。在 Cyber Azov 网站上描述,称该应用会对俄罗斯网站发起拒绝服务攻击,不过实际上经 TAG 分析该应用并无这方面的功能。

通过 VirusTotal 分析该 APK 文件,很多知名反恶意软件提供商都将其标记为含有木马的恶意应用。TAG 博文中表示目前安装该恶意应用的用户数量并不多。不过 The Verge 发现 Cyber Azov 的域名网站仍可访问,这意味着会有更多的 Android 用户中招。

延伸阅读
  • 单个漏洞利用链最高近1.5亿元!零日漏洞采购价格暴涨

    一家俄罗斯公司发布公告,将以最高2000万美元的价格收购iOS和安卓系统的零日漏洞利用链,并拒绝对北约国家销售。前情回顾·零日漏洞市场商业间谍软件猖獗!2022年底至少使用5个零日漏洞,安卓苹果设备通

  • 美媒:美国发布对华芯片设限最终规则 10年内不得扩产

    据美国媒体报道,近日,美国政府发布了对华芯片限制的最终规则,将禁止申请美国联邦资金支持的芯片企业在中国增加产能、合作研发,理由是保护美国“国家安全”。2022年8月9日,美国总统拜登正式签署《2022

  • 俄罗斯宣布对汽油和柴油出口实施临时限制

    当地时间9月21日,俄罗斯政府宣布对汽油和柴油出口实施临时限制,以稳定国内市场。临时限制不涉及俄罗斯向欧亚经济联盟成员国的供应、俄罗斯在国际性政府间协议框架下向其他国家的供应、人道主义援助等类型的供应

关注公众号:拾黑(shiheibook)了解更多

友情链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
安全、绿色软件下载就上极速下载站:https://www.yaorank.com/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接