Una aplicación DDoS falsa apunta a hacktivistas proucranianos

Fake app for DDoS attacks

Grupo de análisis de amenazas de Google (ETIQUETA) Los especialistas informaron que el grupo de habla rusa Turla (también conocido como Waterbug y Venomous Bear) creó una aplicación de Android falsa, supuestamente diseñado para llevar a cabo ataques DDoS y apuntar a hacktivistas pro ucranianos.

Déjame recordarte que también escribimos eso. Microsoft Acusa a Rusia de ciberataques contra aliados de Ucrania, y también eso trucobot Un grupo de hackers ataca sistemáticamente a Ucrania.

En su informe sobre la actividad cibernética en Europa del Este, los expertos escriben que este es el primer desarrollo de Android de La Torre, y más a menudo este grupo de hackers, que existe desde los años 90, se dedica al ciberespionaje y al robo de datos.

La aplicación descubierta por los analistas no se distribuía a través de Google Play Store, pero estaba alojado en cyberazov*[.]dominio com. Al mismo tiempo, según los expertos, Los piratas informáticos tomaron como base para su falsificación una aplicación real para ataques DDoS., creado por desarrolladores pro-ucranianos.

En el sitio mencionado, Se anima a los hacktivistas a instalar una aplicación que supuestamente “ataca la infraestructura de Internet de Rusia” y unirse a las filas de CiberAzov, "una comunidad de personas libres en todo el mundo que luchan contra la agresión rusa".

Este es el primer caso conocido en el que Turla distribuye malware para Android. La aplicación no se distribuyó a través de Google Play Store., pero estaba alojado en un dominio controlado por un atacante y distribuido a través de enlaces en mensajeros de terceros. La aplicación se distribuye bajo la apariencia de una herramienta para realizar ataques DDoS contra varios sitios rusos.. Sin embargo, el "DoS" completo es enviar una única solicitud GET al sitio de destino, lo cual claramente no es suficiente para un ataque efectivo.ETIQUETA los expertos dicen.

Google TAG cree que esta operación no tuvo un impacto grave en los usuarios de Android, ya que el número de instalaciones de la aplicación maliciosa es extremadamente pequeño. Aparentemente, la aplicación fue creada para determinar quién quiere usarla y seguir a estos usuarios.

Tener una aplicación bajo su control, pueden ver de donde viene, pueden entender cómo es la infraestructura, y averiguar dónde se encuentran las personas que llevan a cabo dichos ataques.los expertos resumen.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *