Danger Close: Fancy Bear Tracking of Ukrainian Field Artillery Units

Dec 23, 2016 02:44

In June CrowdStrike identified and attributed a series of targeted intrusions at the Democratic National Committee (DNC), and other political organizations that utilized a well known implant commonly called X-Agent. X-Agent is a cross platform remote access toolkit, variants have been identified for various Windows operating systems, Apple’s iOS, ( Read more... )

ГРУ, apt28, Россия, malware: sofacy, apt, Украина, information warfare

Leave a comment

Comments 9

hedeo December 23 2016, 00:23:04 UTC
Достойно "Перемог". %)

Reply

sporaw December 23 2016, 11:39:34 UTC
См. чуть ниже

Reply


(The comment has been removed)

sporaw December 23 2016, 11:39:25 UTC
Исходно приложение было нормальным и написано в нормальных укро-целях. Автор исходного приложения ни при чем. В русском переводе эта информация потеряна.

Reply

(The comment has been removed)

trinity_theory December 26 2016, 19:05:26 UTC
Да ладно вам, и не такие системы ломают. Особенно если есть ресурсы. Stuxnet вспомните, специфические контроллеры, отключенные от сети, все равно успешно были атакованы и испорчено промышленное оборудование.

Reply


avichtochdali December 23 2016, 07:45:13 UTC
Так победят!!!

Reply


efield December 24 2016, 01:09:01 UTC
Насколько понимаю, на Донбассе ВСУ указанные 80% Д-30 потеряли благодаря нормальной разведке и контрбатарейным радарам со стороны ополченцев. Т.е. заражение гаджетов противника (опять же, насколько понимаю) не могло сильно изменить картину.

Reply

(The comment has been removed)

efield December 24 2016, 18:47:29 UTC
Спасибо за отличное прояснение!

Reply

(The comment has been removed)


trinity_theory December 26 2016, 18:51:40 UTC
>троян от Fancy Bears работал в приложении X-agent,

Не так, троян Fancy Bears X-agent скрыто распространялся на украинских военных форумах внутри легального приложения, разработанного артиллерийским офицером

>FANCY BEAR X-Agent implant was covertly distributed on Ukrainian military forums within a legitimate Android application developed by Ukrainian artillery officer

А то у вас получается, что X-Agent и есть зараженная программа, хотя в оригинале это название троя для удаленного управления.

Reply


Leave a comment

Up