Organização de hackers norte-coreana KONNI utiliza pela primeira vez a funcionalidade Google Find Hub para apagar remotamente dados de dispositivos Android
Deep Tide TechFlow Mensagens, 11 de novembro, investigadores de segurança descobriram que o grupo de hackers norte-coreano KONNI desenvolveu uma nova técnica de ataque, utilizando pela primeira vez a funcionalidade Find Hub do Google para realizar ataques remotos de limpeza de dados em dispositivos Android.
Os atacantes disfarçam-se de conselheiros psicológicos e ativistas dos direitos humanos, distribuindo na plataforma de comunicação KakaoTalk na Coreia do Sul um malware chamado “Programa de Redução de Stress”. Assim que a vítima executa esses ficheiros, os atacantes roubam credenciais de contas Google, usam a funcionalidade Find Hub para rastrear a localização do dispositivo e realizam um reset remoto, levando à exclusão dos dados pessoais.
Este ataque foi confirmado como uma ação subsequente às atividades do APT KONNI, que mantém ligações próximas com o governo norte-coreano, incluindo os grupos Kimsuky e APT37. Especialistas de segurança recomendam aos utilizadores reforçar a segurança das contas, ativar a autenticação de dois fatores e manter atenção aos ficheiros recebidos através de ferramentas de comunicação instantânea.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Organização de hackers norte-coreana KONNI utiliza pela primeira vez a funcionalidade Google Find Hub para apagar remotamente dados de dispositivos Android
Deep Tide TechFlow Mensagens, 11 de novembro, investigadores de segurança descobriram que o grupo de hackers norte-coreano KONNI desenvolveu uma nova técnica de ataque, utilizando pela primeira vez a funcionalidade Find Hub do Google para realizar ataques remotos de limpeza de dados em dispositivos Android.
Os atacantes disfarçam-se de conselheiros psicológicos e ativistas dos direitos humanos, distribuindo na plataforma de comunicação KakaoTalk na Coreia do Sul um malware chamado “Programa de Redução de Stress”. Assim que a vítima executa esses ficheiros, os atacantes roubam credenciais de contas Google, usam a funcionalidade Find Hub para rastrear a localização do dispositivo e realizam um reset remoto, levando à exclusão dos dados pessoais.
Este ataque foi confirmado como uma ação subsequente às atividades do APT KONNI, que mantém ligações próximas com o governo norte-coreano, incluindo os grupos Kimsuky e APT37. Especialistas de segurança recomendam aos utilizadores reforçar a segurança das contas, ativar a autenticação de dois fatores e manter atenção aos ficheiros recebidos através de ferramentas de comunicação instantânea.