有俄羅斯背景的黑客組織騷操作:偽裝為反俄應(yīng)用來傳播惡意軟件
《孫子兵法》有云:“兵者,詭道也”。在 2500 年后的今天,這句格言也適用于虛擬/物理戰(zhàn)場。在俄烏沖突中,來自 Google 的研究人員發(fā)現(xiàn)了一款由俄羅斯政府支持的惡意應(yīng)用程序,它偽裝成為親烏克蘭的應(yīng)用進(jìn)行傳播。
在 Google Threat Analysis Group (TAG) 團(tuán)隊今天發(fā)布的博文中,詳細(xì)地披露了這個俄羅斯政府支持的惡意應(yīng)用程序。該應(yīng)用叫做 Cyber Azov,偽裝成烏克蘭的極右翼軍事部門 Azov Regiment 創(chuàng)建,但實際上是由俄羅斯政府支持的黑客組織 Turla 創(chuàng)建。
根據(jù) TAG 的研究,這款應(yīng)用通過 Turla 控制的域名即逆行分發(fā),網(wǎng)站上提供了離線的 APK 安裝文件,而不是托管在 Google Play Store 上。在 Cyber Azov 網(wǎng)站上描述,稱該應(yīng)用會對俄羅斯網(wǎng)站發(fā)起拒絕服務(wù)攻擊,不過實際上經(jīng) TAG 分析該應(yīng)用并無這方面的功能。
通過 VirusTotal 分析該 APK 文件,很多知名反惡意軟件提供商都將其標(biāo)記為含有木馬的惡意應(yīng)用。TAG 博文中表示目前安裝該惡意應(yīng)用的用戶數(shù)量并不多。不過 The Verge 發(fā)現(xiàn) Cyber Azov 的域名網(wǎng)站仍可訪問,這意味著會有更多的 Android 用戶中招。
-
俄媒:俄羅斯人赴華旅游需求增1000%
俄羅斯“橙子之旅”網(wǎng)站4月22日文章,原題:中國:俄羅斯人夏季旅游的新星,需求增長1000+25年,中國成為俄羅斯游客最喜愛的暑假旅游目的地之一。根據(jù)俄羅斯各旅行社公布的數(shù)據(jù),俄羅斯人對前往中國的旅游
-
俄羅斯切斷Cloudflare網(wǎng)絡(luò)以測試潛在影響 所有使用Cloudflare的網(wǎng)站都無法訪問
俄羅斯聯(lián)邦通信、信息技術(shù)和大眾傳媒監(jiān)督局 (Roskomnadzor) 下屬的互聯(lián)網(wǎng)監(jiān)控和控制中心 (CMU SSOP) 在 2024 年 11 月指責(zé) Cloudflare 部署的 ECH 加密協(xié)議
-
蘋果切斷俄羅斯企業(yè)的企業(yè)證書簽名服務(wù) 導(dǎo)致企業(yè)內(nèi)部應(yīng)用無法通過簽名快速部署
蘋果開發(fā)者企業(yè)計劃 ADEP 允許經(jīng)過認(rèn)證的企業(yè)開發(fā)者賬戶申請簽名并通過企業(yè)簽名部署和分發(fā)應(yīng)用,通常該計劃主要被企業(yè)用于部署內(nèi)部應(yīng)用程序,這些應(yīng)用程序不必提交給蘋果審核也不需要發(fā)布到應(yīng)用商店。此前蘋果
關(guān)注公眾號:拾黑(shiheibook)了解更多
友情鏈接:
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/
安全、綠色軟件下載就上極速下載站:https://www.yaorank.com/
- TCL華星收購LGD旗下多家公司股權(quán):基礎(chǔ)價格108億元
- 三星Galaxy S25 Plus手機(jī)渲染圖曝光:6.7 英寸、12GB+256GB起步
- 買到15盒香港月餅不敢給員工發(fā)的老板笑了:流量費(fèi)賺了1300
- FS社母公司被竊數(shù)據(jù)后續(xù):部分虛擬主播隱私被公開
- 漫威金剛狼10分鐘實機(jī)演示泄露!狼叔逃離實驗室
- 加幣兌換人民幣匯率2024年1月22日
- 亞信安全:擬成為亞信科技控股股東
- lg是哪國品牌
- 女子跳繩致腎結(jié)石掉下卡在輸尿管:多喝水很重要
- 梁洛施被瘋傳與王杰注冊結(jié)婚 經(jīng)理人代澄清:無中生有
- 一下就點(diǎn)進(jìn)來了很快啊什么鬼?
- 酒店客人退房后房間貼滿貼紙引圍觀 一晚上貼滿廣告:官方無奈

隨時掌握互聯(lián)網(wǎng)精彩