у кампанії «Продовження російсько-української війни: Збройна агресія на Донбасі (2014–2015)»
Використання пов'язаного зі спецслужбами хакерського угруповання для зламу програмного забезпечення українських артилеристів: «файл 'Попр-Д30.apk' був пов'язаний з легітимним застосунком, який спочатку був розроблений усередині України офіцером 55-ї артилерійської бригади Ярославом Шерстюком», а «поглиблений реверс-інжиніринг показав, що APK містив Android-варіант X-Agent» - імпланта, ексклюзивним оператором якого є FANCY BEAR[1]. Тим самим інструментарієм велися кібератаки на українську енергомережу взимку 2015 і 2016 років[2][3].