в кампании «Продолжение российско-украинской войны: Вооруженная агрессия на Донбассе (2014–2015)»
Использование связанной со спецслужбами хакерской группировки для взлома программного обеспечения украинских артиллеристов: «файл 'Попр-Д30.apk' был связан с легитимным приложением, изначально разработанным внутри Украины офицером 55-й артиллерийской бригады Ярославом Шерстюком», а «углублённый реверс-инжиниринг показал, что APK содержал Android-вариант X-Agent» - импланта, эксклюзивным оператором которого является FANCY BEAR[1]. Тем же инструментарием велись кибератаки на украинскую энергосеть зимой 2015 и 2016 годов[2][3].