| Xエージェント | |
|---|---|
| マルウェアの詳細 | |
| タイプ | スパイウェア |
| 著者 | ファンシーベア[ 1 ] |
| 技術的な詳細 | |
| プラットフォーム | Windows、Linux、iOS、Android |
X-AgentまたはXAgentは、Windows、Linux、iOS、またはAndroid搭載端末からハッキングされたファイルを収集し、ハッカーが運営するサーバーに送信するように設計されたスパイウェアおよびマルウェアプログラムです。フィッシング攻撃を駆使し、デバイスからデバイスへと「ホップ」するように設計されています。[ 2 ] [ 3 ] [ 4 ] 2016年、CrowdStrikeはこのマルウェアのAndroid亜種を初めて特定し、このマルウェアがD-30榴弾砲を制御するためのアプリの感染バージョンを配布することでウクライナ軍を標的にしたと主張しました。[ 1 ]ウクライナ軍はCrowdStrikeの報告を否定し、榴弾砲の損失は「前述の原因とは全く関係がない」と述べました。[ 5 ]
スロバキアのコンピュータセキュリティ企業ESETは2015年にX-Agentのソースコードを入手し、2016年10月に発表したレポートでその内部の仕組みを説明しました。[ 6 ]
米国の大陪審の起訴状によると、モスクワのロシアGRUのエージェントは「2016年4月頃からDCCC(民主党下院選挙委員会)とDNC(民主党全国委員会)のネットワークをハッキングするために使用されたX-Agentマルウェアを開発、カスタマイズ、監視した」とされている。[ 7 ]
は、X-Agentの使用をFANCY BEARと呼ばれるアクターと関連付けています。このアクターは、現在までにこのマルウェアの唯一の運用者です。