Хакерская группировка Fancy Bear, также известная как APT28, имеет свои корни в России и начала свою деятельность в середине 2000-х годов. Она прославилась своими сложными и хорошо спланированными атаками на политические и оборонные цели. Fancy Bear является одним из наиболее известных и опасных хакерских группировок в мире, и ее атаки требуют сложных и многоуровневых мер безопасности для предотвращения
Fancy Bear известна своей способностью использовать фишинг, уязвимости "нулевого" дня и кастомное вредоносное программное обеспечение для проникновения в системы и извлечения чувствительной информации. Группа также известна за использование различных инструментов, включая XAgent, CompuTrace/Lojack, XTUNNEL и ZEBROCY. В коде вредоносного ПО группы Fancy Bear были обнаружены артефакты на русском языке, что указывает на участие русскоговорящих разработчиков в создании вредоносного программного обеспечения
Хакерская группировка Fancy Bear использует следующие методы маскировки:
Таким образом, Fancy Bear использует различные методы маскировки, чтобы создать иллюзию, что за инцидентами стоит несколько различных групп хакеров.