Onlangs kwam het Amerikaanse beveiligingsbedrijf CrowdStrike met het bericht dat een groep Russische hackers een app van het Oekraïense leger had geïnfecteerd met malware om zo grondtroepen te bespioneren, maar volgens sommige experts rammelt het geleverde bewijs hiervoor.
CrowdStrike stelde dat het een app had ontdekt waar Oekraïense artillerie-eenheden gebruik van maken en waar aanvallers de X-Agent-malware aan hadden toegevoegd. De aanvallers achter deze malware zouden ook verantwoordelijk zijn geweest voor de hack van de Democratische Partij in de Verenigde Staten. Verder zou blijken dat Oekraïense artillerie-eenheden die met de app werkten veel meer verliezen hadden te verduren tijdens het gewapende conflict in Oost-Oekraïne dan andere eenheden. X-Agent zou verder alleen door deze ene groep cyberspionnen zijn ontwikkeld en worden gebruikt.
Volgens beveiligingsexpert Jeffrey Carr levert CrowdStrike geen definitief bewijs dat de aanvallers die de app infecteerden ook de Democratische Partij hebben gehackt. Hij schakelde hiervoor het Hongaarse beveiligingsbedrijf CrySyS in, dat de X-Agent-malware analyseerde. De app in kwestie bleek inderdaad malware te bevatten die met een remote server communiceert. De malware verzamelt echter geen gps-gegevens. Wel is de app in staat om locatiegegevens te verzamelen aan de hand van gebruikte wifi-netwerken en zendmasten.
Volgens CrySyS heeft de malware in de app overeenkomsten met de X-Agent-malware die door de spionagegroep Fancy Bear wordt gebruikt. De groep die volgens het Witte Huis verantwoordelijk is voor de hack van de Democratische Partij. Deze overeenkomsten zijn echter geen bewijs, aangezien ze te vervalsen zijn, aldus de onderzoekers. Daarnaast is de broncode van de malware niet exclusief en beschikken meerdere partijen hierover. Verder hekelt Carr ook de verwijzing naar de verliezen van Oekraïense artillerie-eenheden, aangezien dit op één Russische bron is gebaseerd.
"Een deel van het bewijs dat de Russische overheid is betrokken bij de hack van de Democratische Partij en gerelateerde hacks, is afkomstig van de aanname dat de X-Agent-malware alleen door Fancy Bear is ontwikkeld en wordt gebruikt. We weten nu dat dit niet klopt en de broncode door andere partijen buiten Rusland is verkregen", stelt Carr. Verder claimt CrowdStrike dat de getrojaniseerde app Oekraïense legereenheden moest lokaliseren, maar blijkt de malware helemaal niet om gps-gegevens te vragen. Het beveiligingsbedrijf heeft de ontwikkelaar van de leger-app ook nooit benaderd. "Dan waren ze te weten gekomen hoe onwaarschijnlijk, als niet onmogelijk, hun theorie was", gaat Carr verder.
Onlangs publiceerden de FBI en het Amerikaanse ministerie van Homeland Security een rapport waaruit moest blijken dat Russische hackers achter de hack van de Democratische Partij zaten. Tal van experts hadden echter kritiek op het rapport en stelden dat er geen bewijs werd geleverd. Een dag later kwam de Washington Post met een artikel dat Russische hackers het elektriciteitsnet in de Verenigde Staten hadden gehackt, wat niet bleek te kloppen.
Deze posting is gelocked. Reageren is niet meer mogelijk.