Säkerhetsprogrammet LoJack for Laptops kan ha manipulerats och istället blivit ett verktyg i händerna på ryska Fancy Bear (APT28), skriver säkerhetsföretaget Arbor.
LoJack for Laptops är ett program för att spåra och låsa stulna bärbara datorer. Nu har en manipulerad version hittats där programmet kommunicerar med servrar som tidigare spårats tillbaka till den ökända hackergruppen.
Fancy Bear är en grupp som säkerhetsforskare och experter har följt under fler år och det finns tecken som tyder på att gruppen har kontakter ned ryska underättelseorganisationer såsom militära GRU.
ASERT recently discovered Lojack agents containing malicious C2s. These hijacked agents pointed to suspected Fancy Bear (a.k.a. APT28, Pawn Storm) domains. The InfoSec community and the U.S. government have both attributed Fancy Bear activity to Russian espionage activity. Fancy Bear actors typically choose geopolitical targets, such as governments and international organizations. They also target industries that do business with such organizations, such as defense contractors.


0 kommentarer