Le groupe de piratage russe Fancy Bears piraté appareils Android pour suivre l'artillerie ukrainienne, selon une étude publiée par la société de sécurité CrowdStrike.
Le Malware utilisé était X-Agent ...
Le malware utilisé par les pirates informatiques russes visant à recueillir des informations sur l'emplacement des unités d'artillerie de l'Ukraine.
À l'été 2016, CrowdStrike les analystes du renseignement ont commencé à étudier le package Android (APK) nommé "Попр-Д30.apk" car il contenait un certain nombre de militaires dans la nature russe artefacts de langue. D'abord, ils ont découvert que le nom de fichier a été lié à la D-30 122mm remorqués obusier, qui était une arme d'artillerie de l'Union soviétique dans les années 60, mais encore en usage aujourd'hui.
Une recherche plus approfondie a révélé que l'application Android a été infecté par X-Agent - une boîte à outils d'accès à distance utilisé pour atteindre les appareils Android qui ont été utilisées pour certaines fonctions et utilisées par les systèmes d'artillerie en Ukraine. X-Agent a été distribué sur les forums militaires ukrainiens et infecté presque 9,000 personnel d'artillerie.
Initialement, l'application a été développée par l'Ukrainien Yaroslav officier d'artillerie Sherstuk dans le but de réduire le ciblage de temps de quelques minutes à moins de 15 secondes. Fantaisie Ours puis piraté cette application et implanté le paquet compromis appelé "Попр-Д30.apk" afin de récupérer des communications et de l'emplacement des appareils infectés. Cette information a ensuite été envoyé à l'armée russe.
Fantaisie Ours Hackers
Les pirates Fantaisie Ours sont un groupe russe vise principalement les ministères de la défense et des militaires aux États-Unis, Europe de l'Ouest, Brésil, Chine, Iran, et d'autres pays.
Ce qui est plus, ils ont volé des données médicales des athlètes de l'Agence mondiale antidopage et a révélé des faits troublants au sujet des athlètes prétendant qu'ils représentent le fair-play:
"Salutations citoyens du monde. Permettez-nous de nous présenter ... Nous sommes Fancy Bears’ équipe de hack internationale. Nous sommes pour le fair-play et le sport propre ».