Ο ηλεκτρονικός πόλεμος που εξελίσσεται παράλληλα με τη ρωσική εισβολή στην Ουκρανία συνεχίζεται με επιθέσεις phishing εναντίον της Ουκρανίας και της Πολωνίας αλλά και με κινεζικούς ιούς που αποστέλλονται σε ευρωπαϊκούς στόχους.
Η Ομάδα Ανάλυσης Απειλών της Google ανέφερε ότι τις τελευταίες δύο εβδομάδες ο ουκρανικός όμιλος μέσων ενημέρωσης UkrNet βρίσκεται στο στόχαστρο της ομάδας χάκερ FancyBear, η οποία πιστεύεται ότι υπάγεται στη υπηρεσία πληροφοριών GRU του ρωσικού στρατού.
Εφαρμόζοντας την τακτική phishing, ή «ψαρέματος» σε ελεύθερη απόδοση, οι χάκερ αποστέλλουν στον όμιλο παραπλανητικά email που ζητούν από τον παραλήπτη να συμπληρώσει κωδικούς πρόσβασης.
Σύμφωνα με την Google, την ίδια τακτική εφαρμόζουν οι κυβερνητικοί χάκερ της Λευκορωσίας, με την ονομασία Ghostwriter ή UNC1151, προκειμένου να υποκλέψουν κωδικούς πρόσβασης από κυβερνητικές και στρατιωτικές υπηρεσίες στην Ουκρανία και την Πολωνία.
Ακόμα, η Ομάδα Ανάλυσης Απειλών της Google αναφέρει ότι η ομάδα χάκερ Mustang Panda ή Temp.Hex, η οποία φέρεται να δρα για λογαριασμό της Κίνας, στέλνει σε «ευρωπαϊκές οντότητες» email που περιέχουν ιούς. Το κακόβουλο λογισμικό κρύβεται σε συνημμένα αρχεία όπως «Situation at the EU borders with Ukraine.zip».
H στοχοποίηση ευρωπαϊκών στόχων αποτελεί απόκλιση από την πάγια προτίμηση των Mustang Panda σε στόχους της Νοτιοανατολικής Ασίας, επισημαίνει η Google.
Ακόμα, η εταιρεία ανέφερε ότι συνεχίζονται οι κυβερνοεπιθέσεις DDoS στην Ουκρανία, μεταξύ άλλων στους δικτυακούς τόπους των υπουργείων Εσωτερικών και Εσωτερικών αλλά και της υπηρεσίας Liveuamap που διευκολύνει την αναζήτηση πληροφοριών σχετικά με την εισβολή.