Deep潮 TechFlow новости, 11 ноября, специалисты по безопасности обнаружили, что киберпреступная группа из Северной Кореи KONNI разработала новый тип атаки, впервые использовав функцию отслеживания активов Find Hub от Google для проведения удаленной стирания данных на устройствах Android.
Злоумышленники маскируются под психологов и правозащитников, распространяют через платформу KakaoTalk в Южной Корее вредоносное ПО под названием “Программа для снятия стресса”. После запуска файла жертвой злоумышленники похищают учетные данные Google, используют функцию Find Hub для отслеживания местоположения устройства и выполняют удаленную сброску, что приводит к удалению личных данных.
Эта атака подтверждена как последующие действия в рамках деятельности APT KONNI, которая тесно связана с поддерживаемыми правительством Северной Кореи группами Kimsuky и APT37. Эксперты по безопасности рекомендуют пользователям усилить безопасность аккаунтов, включить двухфакторную аутентификацию и быть осторожными при получении файлов через мессенджеры.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Корейская хакерская группа KONNI впервые использовала функцию Google Find Hub для удаленного стирания данных на устройствах Android
Deep潮 TechFlow новости, 11 ноября, специалисты по безопасности обнаружили, что киберпреступная группа из Северной Кореи KONNI разработала новый тип атаки, впервые использовав функцию отслеживания активов Find Hub от Google для проведения удаленной стирания данных на устройствах Android.
Злоумышленники маскируются под психологов и правозащитников, распространяют через платформу KakaoTalk в Южной Корее вредоносное ПО под названием “Программа для снятия стресса”. После запуска файла жертвой злоумышленники похищают учетные данные Google, используют функцию Find Hub для отслеживания местоположения устройства и выполняют удаленную сброску, что приводит к удалению личных данных.
Эта атака подтверждена как последующие действия в рамках деятельности APT KONNI, которая тесно связана с поддерживаемыми правительством Северной Кореи группами Kimsuky и APT37. Эксперты по безопасности рекомендуют пользователям усилить безопасность аккаунтов, включить двухфакторную аутентификацию и быть осторожными при получении файлов через мессенджеры.