Advarer om den russiske hackergruppe Sandworm: Går målrettet efter ukrainske soldater med Android-telefoner

Hackergruppen Sandworm menes at have tætte relationer til den russsiek efterretningstjeneste, og nu går de blandt andet efter at hacke telefonerne, der tilhører ukrainske soldater.

Artikel top billede

(Foto: Kagenmi / Kagenmi)

Den russiske hackergruppe Sandworm går målrettet efter at få adgang til ukrainske soldaters Android-telefoner, hvilket kan give russerne mulighed for at høste oplysninger om netværkstrafik samt give dem adgang til filer og andre følsomme oplysninger på telefonerne.

Det oplyser sikkerhedsfirmaet Five Eyes ifølge it-mediet The Register i en rapport, som blev udgivet torsdag.

Ifølge Five Eyes gør Sandworm, der menes at have tætte forbindelse til den militære russiske efterretningstjeneste GRU, brug af en malware, som er blevet døbt Infamous Chisel.

Bagdør via Tor-netværk

Malwaren er designet til at overvåge den inficerede enhed samt give bagdørs-adgang via Tor-netværket.

Efter at malwaren er blevet installeret på ofrenes enheder checker den med jævne mellemrum efter oplysninger og filer af interesse for det russiske militær og scanner samtidig det lokale netværk for aktive værter og åbne porte.

Efterfølgende kan den sende data tilbage til Rusland, hvor oplysningerne muligvis lander direkte i hænderne på de russiske efterretningstjenester.

"Afsløringen af dette ondsindede angreb mod ukrainske militærmål illustrerer, hvordan Ruslands ulovlige krig i Ukraine fortsætter med at udfolde sig i cyberspace," siger Paul Chichester, fra det britiske cybersikkerhedscenter NCSC's ifølge en meddelelse.

Rettelse: I en tidligere udgave af artiklen stod der i manchetten, at Sandworm har tætte forbindelse til den ukrainske efterretningstjeneste. Der skulle naturligvis stå den russiske efterretningstjeneste. Vi beklager fejlen

Læses lige nu

    Navnenyt fra it-Danmark

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird