Organização de hackers norte-coreana KONNI utiliza pela primeira vez a funcionalidade Google Find Hub para apagar remotamente dados de dispositivos Android
Mensagem do ChainCatcher, investigadores de segurança descobriram que o grupo de hackers norte-coreano KONNI desenvolveu uma nova técnica de ataque, utilizando pela primeira vez a funcionalidade Find Hub da Google para realizar ataques remotos de limpeza de dados em dispositivos Android.
Os atacantes disfarçam-se de conselheiros psicológicos e ativistas dos direitos humanos para distribuir um malware chamado programa de alívio de stress na plataforma de comunicação KakaoTalk na Coreia do Sul. Assim que a vítima executa esses ficheiros, os atacantes roubam credenciais de contas Google, utilizam a funcionalidade Find Hub para rastrear a localização do dispositivo e realizam um reset remoto, levando à exclusão de dados pessoais.
Este ataque foi confirmado como uma ação subsequente às atividades do APT KONNI, que mantém ligações próximas com o governo norte-coreano, incluindo os grupos Kimsuky e APT 37. Especialistas de segurança recomendam aos utilizadores reforçar a segurança das contas, ativar a autenticação de dois fatores e manter cautela com ficheiros recebidos através de ferramentas de comunicação instantânea.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Organização de hackers norte-coreana KONNI utiliza pela primeira vez a funcionalidade Google Find Hub para apagar remotamente dados de dispositivos Android
Mensagem do ChainCatcher, investigadores de segurança descobriram que o grupo de hackers norte-coreano KONNI desenvolveu uma nova técnica de ataque, utilizando pela primeira vez a funcionalidade Find Hub da Google para realizar ataques remotos de limpeza de dados em dispositivos Android.
Os atacantes disfarçam-se de conselheiros psicológicos e ativistas dos direitos humanos para distribuir um malware chamado programa de alívio de stress na plataforma de comunicação KakaoTalk na Coreia do Sul. Assim que a vítima executa esses ficheiros, os atacantes roubam credenciais de contas Google, utilizam a funcionalidade Find Hub para rastrear a localização do dispositivo e realizam um reset remoto, levando à exclusão de dados pessoais.
Este ataque foi confirmado como uma ação subsequente às atividades do APT KONNI, que mantém ligações próximas com o governo norte-coreano, incluindo os grupos Kimsuky e APT 37. Especialistas de segurança recomendam aos utilizadores reforçar a segurança das contas, ativar a autenticação de dois fatores e manter cautela com ficheiros recebidos através de ferramentas de comunicação instantânea.