Deep潮 TechFlow повідомляє, що 11 листопада дослідники з безпеки виявили, що північнокорейська хакерська група KONNI розробила новий метод атаки, вперше використовуючи функцію відстеження активів Find Hub від Google для здійснення віддаленої атаки на стирання даних на пристроях Android.
Зловмисники маскуються під психологів та правозахисників, поширюючи через платформу KakaoTalk у Південній Кореї шкідливе програмне забезпечення під назвою “Програма зняття стресу”. Після запуску цих файлів жертви зраджують свої облікові записи Google, що дозволяє зловмисникам відстежувати місцезнаходження пристрою та виконувати віддалене скидання, що призводить до видалення особистих даних.
Ця атака підтверджена як подальша дія активності KONNI APT, яка тісно пов’язана з підтримуваними урядом Північної Кореї групами Kimsuky та APT37. Експерти з безпеки радять користувачам підвищити рівень безпеки облікових записів, увімкнути двофакторну автентифікацію та бути обережними щодо файлів, отриманих через месенджери.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Північнокорейська хакерська організація KONNI вперше використала функцію Google Find Hub для віддаленого стирання даних з пристроїв Android
Deep潮 TechFlow повідомляє, що 11 листопада дослідники з безпеки виявили, що північнокорейська хакерська група KONNI розробила новий метод атаки, вперше використовуючи функцію відстеження активів Find Hub від Google для здійснення віддаленої атаки на стирання даних на пристроях Android.
Зловмисники маскуються під психологів та правозахисників, поширюючи через платформу KakaoTalk у Південній Кореї шкідливе програмне забезпечення під назвою “Програма зняття стресу”. Після запуску цих файлів жертви зраджують свої облікові записи Google, що дозволяє зловмисникам відстежувати місцезнаходження пристрою та виконувати віддалене скидання, що призводить до видалення особистих даних.
Ця атака підтверджена як подальша дія активності KONNI APT, яка тісно пов’язана з підтримуваними урядом Північної Кореї групами Kimsuky та APT37. Експерти з безпеки радять користувачам підвищити рівень безпеки облікових записів, увімкнути двофакторну автентифікацію та бути обережними щодо файлів, отриманих через месенджери.