Xエージェント

Xエージェント
マルウェアの詳細
タイプスパイウェア
著者ファンシーベア[ 1 ]
技術的な詳細
プラットフォームWindows、Linux、iOSAndroid

X-AgentまたはXAgentは、Windows、Linux、iOS、またはAndroid搭載端末からハッキングされたファイルを収集し、ハッカーが運営するサーバーに送信するように設計されたスパイウェアおよびマルウェアプログラムです。フィッシング攻撃を駆使し、デバイスからデバイスへと「ホップ」するように設計されています。[ 2 ] [ 3 ] [ 4 ] 2016年、CrowdStrikeはこのマルウェアのAndroid亜種を初めて特定し、このマルウェアがD-30榴弾砲を制御するためのアプリの感染バージョンを配布することでウクライナ軍を標的にしたと主張しました。[ 1 ]ウクライナ軍はCrowdStrikeの報告を否定し、榴弾砲の損失は「前述の原因とは全く関係がない」と述べました。[ 5 ]

スロバキアのコンピュータセキュリティ企業ESETは2015年にX-Agentのソースコードを入手し、2016年10月に発表したレポートでその内部の仕組みを説明しました。[ 6 ]

米国の大陪審の起訴状によると、モスクワのロシアGRUのエージェントは「2016年4月頃からDCCC(民主党下院選挙委員会)とDNC(民主党全国委員会)のネットワークをハッキングするために使用されたX-Agentマルウェアを開発、カスタマイズ、監視した」とされている。[ 7 ]

参考文献

  1. ^ a b「危険が迫る:Fancy Bearによるウクライナ野戦砲兵部隊の追跡」Crowdstrike.com CrowdStrike 。2016年12月22日。CrowdStrikeは、X-Agentの使用をFANCY BEARと呼ばれるアクターと関連付けています。このアクターは、現在までにこのマルウェアの唯一の運用者です。
  2. ^ Williams, Martyn (2015年2月4日). 「新たなiOSスパイウェア、ジェイルブレイクされていないiPhoneからも写真やデータなどを盗む」 . PC World . 2016年7月22日閲覧
  3. ^レンジャー、スティーブ(2015年2月6日)「iOSスパイウェアがテキスト、写真、連絡先を盗み、ボイスレコーダーをオンにする」 ZD Net 2016年7月22日閲覧
  4. ^ 「Pawn Stormアップデート:iOSスパイアプリ発見」トレンドマイクロ 2015年2月4日。
  5. ^ 「国防省は、ロシアのハッカーによるソフトウェア侵入により砲兵隊が損失したとの報道を否定」インターファクス・ウクライナ2017年1月6日
  6. ^ ESET (2016 年 10 月)。「セドニットの航路中」(PDF)www.welivesecurity.com 2017 年12 月 21 日に取得
  7. ^ロバート・ミュラー(2018).米国対ヴィクトル・ボリソビッチ・ネティクショほかページ 4-5 ウィキソース経由。  [スキャン ウィキソースリンク]