Ukrainekrieg: Ukrainische DDOS-App als Malware aus Russland enttarnt

Die vermeintlich ukrainische App Cyberazov sollte Freiwilligen DDOS-Angriffe gegen Russland ermöglichen. Google hat sie nun als Falle Russlands enttarnt.

Artikel veröffentlicht am , Lennart Mühlenmeier
Die App versprach eine Beteiligung an der Gegenwehr gegen den Angriffskrieg.
Die App versprach eine Beteiligung an der Gegenwehr gegen den Angriffskrieg. (Bild: ROBIN WORRALL/Unsplash-Lizenz)

Die App Cyberazov ist laut einem Bericht Googles eine Falle der russischen Hackergruppe Turla. Während die App sich als Werkzeug bewerbe, um russische Server mit DDOS-Attacken anzugreifen, spioniere sie ihre Nutzer aus. Die App sei über Websites und Messenger und nicht über den Google Play Store verbreitet worden.

Laut Google-Bericht wurde Cyberazov "auf einer vom Akteur kontrollierten Domain gehostet und über Links in Messaging-Diensten Dritter verbreitet". Weiter hieß es: "Wir glauben, dass es keine größeren Auswirkungen auf Android-Nutzer gab und dass die Anzahl der Installationen sehr gering war." Google nennt keine Details zu der verbreiteten Malware.

Weiterentwicklung des Angriffspfads

Die Gruppe Turla wird laut Vice von mehreren IT-Sicherheitsunternehmen Russland zugeordnet. Der Chef der Threat Analysis Group Googles, Shane Huntley, sagte Vice in Bezug auf bösartige Hackergruppen: "Es gibt diese ständige Weiterentwicklung, bei der sie sich nicht auf einen bestimmten Angriffspfad festlegen, sondern verschiedene Dinge ausprobieren und ihre Techniken weiterentwickeln und sehen, was funktioniert."

Golem.de prüfte die Website von Cyberazov: Dort wird weiterhin eine Android-APK verbreitet. Die vermeintlich anonymen Betreiber behaupten: "Wir sind eine Gemeinschaft von freien Menschen auf der ganzen Welt, die gegen die russische Aggression kämpfen. Wir rekrutieren motivierte Menschen, die bereit sind, uns zu helfen. Wir haben eine Android-Anwendung entwickelt, die die Internetinfrastruktur Russlands angreift. Im Moment ist die Liste der Ziele vorgegeben."

Mit Beginn des Angriffskrieges Russlands auf die Ukraine fingen auch DDOS-Attacken gegen ukrainische Infrastruktur an. Wie die Drahtzieher dieser App ihr vermeintliches Motiv vorspielen, ist nicht komplett unglaubwürdig. Gerade die Anspielung im Namen auf das rechtsextreme Regiment Asow, das zur ukrainischen Nationalgarde gehört, und die vorherigen Entwicklungen verleihen ihnen Glaubwürdigkeit.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


M.P. 20. Jul 2022

Im Prinzip sind Java Apps immer Open source. (In dem Sinne, dass ein Programm...

oldmcdonald 20. Jul 2022

Ich nutze die Firefox-Extension "Snowflake". (Die Hoffnung ist die, dass man russischen...

M.P. 20. Jul 2022

... an welche Türklinke man Gift schmieren muss. Einsammeln und separieren wäre die...



Aktuell auf der Startseite von Golem.de
Updates für GPT-3 und GPT-4
GPT im Geschwindigkeitsrausch

OpenAIs Updates für GPT-4 und GPT-3 machen die Modelle zuverlässiger, vor allem aber anpassungsfähiger. Die Änderungen und neuen Features im Detail.
Von Fabian Deitelhoff

Updates für GPT-3 und GPT-4: GPT im Geschwindigkeitsrausch
Artikel
  1. Candy Crushed: Royal Match wird profitabelstes Mobile Game
    Candy Crushed
    Royal Match wird profitabelstes Mobile Game

    Die langanhaltende Dominanz von Candy Crush Saga ist vorbei. Das meiste Geld verdient jetzt ein Start-up aus Istanbul mit einem Puzzlespiel.

  2. Datenschutz: ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern
    Datenschutz
    ChatGPT-Exploit findet E-Mail-Adressen von Times-Reportern

    Eigentlich sollte der Chatbot auf diese Anfrage gar nicht antworten. Tut er es dennoch, lauern womöglich noch viel brisantere Informationen.

  3. Donald E. Knuth: 30 Jahre Weihnachtsvorlesungen frei verfügbar
    Donald E. Knuth
    30 Jahre Weihnachtsvorlesungen frei verfügbar

    Ein bisschen theoretische Informatik, Algorithmen oder Mathematik zu Weihnachten? Wer das mag, kann nun sogar alle Vorlesungen hintereinander ansehen.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • TeamGroup Cardea Graphene A440 2 TB mit zwei Kühlkörpern 112,89€ • Logitech G915 TKL LIGHTSYNC RGB 125,11€ • AVM FRITZ!Repeater 3000 AX 129€ • Philips Ambilight 77OLED808 2.599€ • MindStar: Patriot Viper VENOM 64 GB DDR5-6000 159€, XFX RX 7900 XT Speedster MERC 310 Black 789€ [Werbung]
    •  /