X-Агент
X-Агент | |
---|---|
Тип | Шпионское ПО |
Авторы | Необычный медведь [1] |
Технические детали | |
Платформа | Windows, Linux, iOS , Android |
X-Agent или XAgent — это шпионское и вредоносное ПО, предназначенное для сбора и передачи взломанных файлов с компьютеров под управлением Windows, Linux, iOS или Android на серверы, управляемые хакерами. Он использует фишинговые атаки, и программа предназначена для «перепрыгивания» с устройства на устройство. [2] [3] [4] В 2016 году CrowdStrike выявила вариант вредоносного ПО для Android впервые и заявила, что вредоносное ПО было нацелено на украинских военных путем распространения зараженной версии приложения для управления артиллерией гаубицы Д-30 . [1] Украинская армия опровергла сообщение CrowdStrike и заявила, что потери гаубичных артиллерийских орудий «не имеют никакого отношения к заявленной причине». [5]
Словацкая компания по компьютерной безопасности ESET получила исходный код X-Agent в 2015 году и описала его внутреннюю работу в отчете, опубликованном в октябре 2016 года. [6]
В обвинительном заключении большого жюри в Вашингтоне (округ Колумбия) (в результате расследования Роберта Мюллера о российском вмешательстве в выборы) говорится, что агенты российского ГРУ в Москве «разрабатывали, настраивали и отслеживали вредоносное ПО X-Agent, используемое для взлома DCCC [Комитета предвыборной кампании Конгресса Демократической партии] и Национального комитета Демократической партии. сетей [Национального демократического комитета] начиная примерно с апреля 2016 года» (пункт 15, в конце страницы 4 и начале страницы 5). [7]
Ссылки
[ редактировать ]- ^ Jump up to: а б «Опасность близка: необычное медвежье выслеживание подразделений украинской полевой артиллерии» . Crowdstrike.com . КраудСтрайк. 22 декабря 2016 г.
CrowdStrike связывает использование X-Agent с актером, которого мы называем FANCY BEAR. Этот субъект на сегодняшний день является эксклюзивным оператором вредоносного ПО.
- ^ Уильямс, Мартин (4 февраля 2015 г.). «Новое шпионское ПО для iOS крадет изображения, данные и многое другое даже с не взломанных iPhone» . Мир ПК . Проверено 22 июля 2016 г.
- ^ Рейнджер, Стив (6 февраля 2015 г.). «Шпионское ПО для iOS крадет тексты, фотографии, контакты, включает диктофон» . ЗД Нет . Проверено 22 июля 2016 г.
- ^ «Обновление Pawn Storm: найдено шпионское приложение для iOS» . Тренд Микро . 4 февраля 2015 г.
- ^ «Министерство обороны опровергает сообщения о предполагаемых артиллерийских потерях из-за взлома программного обеспечения российскими хакерами» . Интерфакс-Украина . 6 января 2017 г.
- ^ ESET (октябрь 2016 г.). «В пути с Sednit» (PDF) . www.welivesecurity.com . Проверено 21 декабря 2017 г.
- ^ Мюллер, Роберт (2018). . стр. – через Wikisource . [ сканировать
]