Ruský vir v mobilní aplikaci umožnil zaměřovat ukrajinské dělostřelectvo - iDNES.cz
Premium

Získejte všechny články
jen za 89 Kč/měsíc

Ruský vir v mobilní aplikaci umožnil zaměřovat ukrajinské dělostřelectvo

  8:42
Škodlivý kód implantovaný do mobilní aplikace ukrajinské armády umožňoval zaměřovat pozice ukrajinských dělostřeleckých jednotek během bojů s proruskými povstalci. Vyplývá to z vyšetřovací studie americké technologické společnosti CrowdStrike. Stopy útočníků prý vedou k ruským tajným službám.

Ukrajinské dělostřelectvo v Doněcké oblasti (22. února 2015) | foto: Reuters

Bezpečností firma údajně objevila silné důkazy o napojení skupiny hackerů nazývané Fancy Bear, stojících mimo jiné za průniky do počítačových systémů americké Demokratické strany, na ruské tajné služby (více čtěte zde).

„Skupina je pravděpodobně spojena s ruskou vojenskou rozvědkou (GRU) a úzce spolupracuje s ruskými ozbrojenými silami operujícími na východní Ukrajině,“ uvedl po několikaměsíčním vyšetřování jeden ze zakladatelů bezpečnostní společnosti Adam Meyers.

Použití malwaru pro zaměřování ukrajinského dělostřelectva

Kompletní zpráva analytiků CrowdStrike

Jeho firmu si američtí demokraté v létě najali, aby prozkoumala hackerské průniky do systému strany. Experti při zpětném zkoumání škodlivého kódu a postupu hackerů zjistili, že útočníci využili známý nástroj označovaný v bezpečnostní komunitě jako X-Agent.

Ten umožňuje tajně na dálku ovládnout napadený počítač a prakticky výlučně je využíván a vyvíjen hackerskou skupinou Fancy Bear. Kyberkomunita vývoj nástroje přitom sleduje nejméně deset let.

Shodou okolností o několik týdnů později začali analytici v CrowdStrike zkoumat do té doby kuriózní aplikaci pro mobilní systém Android, pojmenovanou „Попр-Д30.apk“, kterou od roku 2014 během intenzivních bojů s proruskými separatisty na východě Ukrajiny masivně v ukrajinské armádě distribuoval důstojník 55. dělostřelecké brigády Yaroslav Sherstuk.

Původně zcela legitimní aplikace, která měla až devět tisíc uživatelů a šířená pouze ze stránek sociálních sítí autora, významně pomáhala obsluze 122 milimetrových děl D-30 zkrátit přípravu k palbě. Řádově z minut na desítky sekund.

Jednotky jako na dlani

Hloubková analýza ovšem ukázala, že aplikace kromě řady ruskojazyčných artefaktů obsahovala také variantu škodlivého nástroje X-Agent pro systém Android. Navíc v prakticky totožné modifikaci a s velmi podobným šifrovacím klíčem, který se předtím objevil u případů napadení americké demokratické strany.

CrowdStrike

Americká technologická společnost se sídlem v Irvine v Kalifornii se zaměřuje na kyberbezpečnost. Zákazníky má ve 170 zemích světa. Analytický tým firmy se podílel na stopování pachatelů několika velkých kybernetických útoků poslední doby, například při napadení systémů Sony Pictures. Společnost byla také nápomocná při identifikaci členů čísnké vojenské jednotky PLA 61486, známé také jako "Putter Panda", obviněné z kyberšpionáže proti americkým i evropským technologoickým firmám i institucím.

Škodlivý kód v aplikaci tak podle zprávy CrowdStrike umožňoval ovládat i pomocí GPS lokalizace sledovat telefony s touto aplikací a tím tak zajišťovat proruským separatistům informace o rozmístění ukrajinských jednotek.

„Schopnost získat komunikaci a hrubé lokalizační údaje z infikovaného zařízení tohoto malware dělá atraktivní způsob, jak identifikovat pozice ukrajinských dělostřeleckých jednotek,“ uvádí se ve zprávě.

Otevřené zprávy přitom hovoří, že ukrajinské dělostřelectvo během dvou let bojů přišlo o polovinu své dělostřelecké výzbroje. Přes 80 procent ztrát přitom tvoří právě houfnice D-30 houfnic.

Podle analytiků CrowdStrike tak mohly informace z „hacknutých telefonů“ z ukrajinských vojáků dělat přímo cíle. „Tímto způsobem je ruská armáda mohla zaměřit dělostřelectvem či další výzbrojí,“ uvedl další ze společníků bezpečnostní firmy Dmitri Alperovitch, který je zároveň odborníkem na Rusko a vědeckým pracovníkem Atlantické rady v otázkách kyberbezpečnosti.

Autor: , natoaktual.cz

Nejčtenější

Připravte si zásoby jídla na 72 hodin, vyzývá Evropská unie v nové strategii

Občané Evropské unie by si měli připravit zásoby jídla, které jim v případě nouze vydrží nejméně 72 hodin. Říká to nová strategie, kterou ve středu zveřejnila Evropská komise. Strategie připravenosti...

Táhněte do pr****! řve gynekoložka ve videu na pacientku. Teď jí hrozí trest

Gynekoložka ze středočeských Líbeznic čelí kritice poté, co vulgárně napadla jednu ze svých pacientek. Ta konfrontaci natočila na video a na lékařku podala stížnost. Podle šéfa České lékařské komory...

Proč se to zvrtlo? Trump čekal boxerský pás, ale Zelenskyj ukázal fotky se zajatci

Američtí představitelé začali věřit ruskému prezidentovi Vladimirovi Putinovi, ačkoliv jejich vlastní zpravodajské informace jsou v rozporu s jeho tvrzeními. Magazínu Time to řekl ukrajinský...

Daňové přiznání za rok 2024: využijte formuláře pro internetové podání

Jako každý rok i letos musí mnoho podnikatelů, drobných živnostníků i další osoby samostatně výdělečně činné podat daňové přiznání a přiznat své příjmy. Vyplnit růžový formulář musí i někteří...

Fešná ruská reportérka slavně osvobodila Sudžu, teď ji roztrhala mina

Premium

Perfektně nalíčená a načesaná se vrhala na nejžhavější místa bojů. Anna Prokofjevová nedávno ulovila sólokapra, když jako první ruský novinář přinesla záběry ze znovuzískané Sudže v Kurské oblasti....

Počítání obvodu a obsahu. V běžném životě potřebné, u přijímaček jakbysmet

Premium

Kolik pletiva padne na oplocení zeleninové zahrádky, kolik na ni budete potřebovat hnojiva a jakou vynese úrodu? I v takových situacích se hodí schopnost vypočítat obvod a obsah rovinných útvarů.

31. března 2025

Jak prát špinavé peníze a nenechat se chytit. Je to snadnější než kdy dřív

Premium

Způsobů, jak z lidí vymámit peníze, je nespočet. Podvodné telefonáty, řetězové e-maily, ale i kvetoucí obchod se syntetickými drogami, možnost živých sázek na nižší soutěže na druhé straně planety...

31. března 2025

Efekt ukotvení umí tahat peníze z kapes. Propadáme mu nejen při nákupech

Jako efekt ukotvení je označován jeden z častých myšlenkových klamů, který ovlivňuje i naše nákupní nebo finanční rozhodování. Působí v obchodě, marketingu, ale také při vyjednávání nebo investování....

31. března 2025

Levnější pojištění díky lepším reakcím. Na příchod autonomních aut se chystá i Česko

Premium

Přesnější reakce a méně nehod. Očekávání pojišťoven, které se připravují na zahájení provozu prvních autonomních aut, jsou spíše pozitivní. Dá se tak očekávat, že proti vozům, za které po celou dobu...

31. března 2025

Rozvoj solárů nad českými sady a vinicemi brzdí čekání na dotace a pokyny

Solární panely nad sady a vinicemi zatím příliš nerostou. Před rokem odhadoval distributor solárních panelů Raylyst, že pokud se stihne schválit legislativa, mohly jenom loni vzniknout instalace...

31. března 2025

Čím menší balení, tím vyšší cena. Skryté zdražování potravin pokračuje

Premium

Čokoláda, cukrovinky, káva, chipsy. Mnoho těchto výrobků si nově Češi koupí dráž. Nejen kvůli inflaci nebo cenové politice prodejců, ale zejména kvůli zmenšování jejich objemu či hmotnosti. Ekonomové...

31. března 2025

Padesát kilometrů od Česka potvrdili slintavku, nakazilo se až 3500 zvířat

Na velké farmě ve vesnici Plavecký Štvrtok na západním Slovensku, zhruba 40 kilometrů po silnici od hranice s Českem, potvrdili slintavku a kulhavku, řekl slovenský ministr zemědělství Richard Takáč....

30. března 2025  14:20,  aktualizováno  23:12

Zemřel zakladatel Sdružení výtvarníků Karlova mostu Roman Kotrč

Zemřel zakladatel Sdružení výtvarníků Karlova mostu a umělecký kovář Roman Kotrč. Informaci o úmrtí zveřejnila městská část Praha 1 na sociální síti Facebook s tím, že odešel náhle.

30. března 2025  22:08

Ani zemětřesení boje nezastavilo. Vojenská junta v Barmě dál útočí

V Barmě pokračuje vojenská junta v boji proti opozici a letecky útočí na obydlená místa v zemi – i přesto, že se tam obyvatelé potýkají s dopady pátečního zemětřesení. S odkazem na prohlášení tamního...

30. března 2025  21:22

Řídit stát jako startup. Lidé kolem Trumpa naslouchají „temnému osvícenství“

Vysoce postavení členové administrativy amerického prezidenta Donalda Trumpa včetně jeho viceprezidenta J. D. Vance či technologičtí magnáti ze Silicon Valley. Mezi těmi všemi zapouští kořeny ideje...

30. března 2025  20:30

Bez oponentů a s historkami. Podcastů politiků před volbami přibývá

Premium

S podcasty se v posledních letech roztrhl pytel a politici, zvlášť několik měsíců před volbami, nesmějí být pozadu. V únoru po šéfech jiných stran rozjel svůj pořad předseda STAN Vít Rakušan. Nazval...

30. března 2025  20:25

VIDEA TÝDNE: Nadávající gynekoložka nebo nehoda ponorky v Hurghadě

V uplynulém týdnu vzbudilo mezi čtenáři serveru iDNES.cz největší zájem video, které natočila pacientka gynekoložky z pražské Líbeznice. Lékařka na záznamu nevybíravě křičí po své pacientce. Čtenáře...

30. března 2025  19:40