국제

"러시아를 공격한다"는 말웨어를 러시아가 작성 → 러시아가 사용자 정보를 수집

나나시노 2022. 7. 21. 02:26
반응형

 

 

 

"러시아를 공격한다"는 말웨어를 러시아가 작성 → 러시아가 사용자 정보를 수집

 

 

 

Continued cyber activity in Eastern Europe observed by TAG

 

blog.google

 

 

러시아와 우크라이나를 조사한 Google에 따르면, 친러시아 사이버 공격 집단이 '러시아에 DoS 공격을 할 수 있다'고 하는 말웨어앱을 배포했다고 보도되었습니다. 러시아는 이러한 어플리케이션을 사용하려고 하는 인물 정보를 수집하고 있습니다.

 

 

 

Russia Released a Ukrainian App for Hacking Russia That Was Actually Malware

Google researchers said the app was designed to figure out who may want to use this kind of app.

www.vice.com

 

 

Google 조사팀에 따르면, 러시아 연방 보안국 그룹 사이버 공격 집단 "Turla"가 우크라이나 아조프 연대를 치장한 도메인에서 Android 어플리케이션을 배포했습니다. 이 어플리케이션은 러시아 웹 사이트에 대하여 DoS 공격을 실시할 수 있다고 하는 명목으로 배포되었지만 단일인 GET 리퀘스트를 보낼만이고, DoS 공격으로서는 충분히 기능하지 않았습니다.

더욱 어플리케이션에는 말웨어가 발견, 조사 책임자를 맡는 Shane Huntley는 'Turla는 러시아에 공격할 가능성이 있는 사람이나 장소, 어플리케이션의 기반이 어떤 것인지를, 러시아가 컨트롤하는 어플리케이션으로 밝혀 낼 수 있습니다'고 진술했습니다.

해당 어플리케이션은 Google Play가 아니고 비공식 웹 사이트에서 배포되었던 적도 있어, 인스톨수도 미미한 것이었다라고 생각됩니다.

또, 팀은 조사중에 러시아 웹 사이트에 실제로 DoS 공격을 실시할 수 있는 다른 어플리케이션도 발견했다고 합니다. 이 어플리케이션은 친우크라이나 개발자에 의해 개발되어, Turla 어플리케이션의 기초로 되었던 가능성도 있다고 조사팀은 추측했습니다.

 

 

반응형