VMTech
+381 11 4183 54024/7 Razgovarajmo

Tragovi okvira Flying Eagle pronađeni na 170 internet servera

Tragovi okvira Flying Eagle pronađeni na 170 internet servera

Hunt.io i nezavisni istraživač NetAskari objavili su 28. jula 2026. da su tragove okvira Flying Eagle Android RAT pronašli na 170 internet servera. Istovremeno, njegov izvorni kod kruži kriminalnim Telegram kanalima kao arhiva od 388 MB.

Lažna državna aplikacija kao mamac

Flying Eagle je povezan sa falsifikovanom kineskom aplikacijom za usluge javne bezbednosti. Android korisnicima je nudila privid legitimnog državnog servisa, a mogla je da beleži lozinke za plaćanje i pritiske na tastere, snima ekran, pristupa kameri i prikazuje phishing obrasce.

National Cybersecurity Notification Center upozorio je 18. juna na krađu podataka za plaćanje i daljinsku kontrolu uređaja. Korisnicima je preporučeno da uklone aplikaciju, skeniraju telefon, promene ugrožene lozinke i blokiraju kanale plaćanja ako je novac prebačen.

Kako je otkrivena infrastruktura

Istraživači su identifikovali 158 servera preko naslova AdminPro stranice, ponašanja HTTPS preusmerenja i istih zaglavlja odgovora. Još 12 pronašli su pomoću podrazumevanog TLS sertifikata iz paketa. Procena je verovatno konzervativna jer serveri bez očekivanog 302 preusmerenja nisu uračunati.

Broj ne predstavlja 170 zaraženih telefona, žrtava, operatera niti potvrđenih C2 sistema. Takođe nije dokazana uzročna veza između dostupnosti izvornog koda i pronađenih servera.

Arhiva 中国龙.zip sadrži Docker okruženje sa nginxom, PHP-om, MySQL-om, Node.js WebSocket serverom, Android alatima i phishing šablonima. Builder menja nazive paketa i klasa, C2 adrese šifruje algoritmom AES-128-CBC i dodaje od 2,8 MB do 3,5 MB JSON sadržaja kao kamuflažu. Uzorci izrađeni ovim alatom detektovani su kao SpyNote.

Distribucija preko Telegrama

Kanali SQLRCE0 i Yx Technology širili su izmenjene verzije okvira. Tvrdnje o kompromitovanju 189 servera i krađi baza nisu nezavisno potvrđene. SQLRCE0 je promovisao i zaseban alat Night Dragon, ali nije dokazana zajednička kodna osnova niti veza sa istoimenom kampanjom iz 2011.

Za poslovanje je ključno da se instaliranje APK datoteka van kontrolisanih prodavnica ograniči, a pristupačnost i dozvole za snimanje ekrana nadziru kroz upravljanje mobilnim uređajima. Dostupan builder snižava prag za napadače, pa lažna aplikacija sa uverljivim identitetom više nije izolovan rizik.

#androidsecurity#malware#threatintel#cybercrime
Otvorena analitika
Na sajtu 2 pregleda
min čitanja 3 29.07.2026
Instagram

Tragovi okvira Flying Eagle pronađeni na 170 internet servera

Otvorite objavu na Instagramu ↗