Северокорейские хакеры заразили приложения в Google Play шпионским ПО

Шпионскую кампанию KoSpy могли курировать из Северной Кореи
14-03-2025, 07:14 / Автор: Ілько Северин
/
Читати українською
Северокорейские хакеры заразили приложения в Google Play шпионским ПО
3.9т

Группа хакеров, которую связывают с властями Северной Кореи, загрузила шпионское программное обеспечение в магазин приложений для Android и смогла обманом заставить некоторых людей загрузить его.

Компания по кибербезопасности Lookout сообщает о масштабной шпионской кампании, включающей несколько различных образцов шпионского программного обеспечения Android под названием KoSpy. С высокой вероятностью ее курируют хакеры, связанные с правительством Северной Кореи, пишет TechCrunch со ссылкой на отчет компании. Исследователи из Lookout также сообщают, что по крайней мере одно из шпионских приложений определенное время было доступно в Google Play с небольшим количеством загрузок.

Цели северокорейской кампании шпионского программного обеспечения неизвестны, но Кристоф Хебейзен, директор по исследованиям системы безопасности Lookout, сказал, что, несмотря на то, что же погонное приложение было загружено незначительное количество раз, вероятно, оно было нацелено на конкретных людей. Lookout не имеет никакой информации о том, кто конкретно мог стать мишенью, но компания уверена, что это была целенаправленная кампания, которая, скорее всего, преследовала людей в Южной Корее, которые говорят на английском или корейском.

По словам Lookout, KoSpy собирает «большое количество конфиденциальной информации», включая: текстовые SMS-сообщения, журналы вызовов, данные о местонахождении устройства, файлы и папки на устройстве, введенные пользователем нажатия клавиш, сведения о сети Wi-Fi и список установленных программ. KoSpy также может записывать аудио, делать фотографии с помощью камеры телефона и делать снимки используемого экрана.

Lookout также обнаружил, что KoSpy полагался на Firestore, облачную базу данных, построенную на инфраструктуре Google Cloud. Представитель Google Эд Фернандес рассказал, что Lookout направила свой отчет компании, и все обнаруженные приложения были удалены из Play Store, а упомянутые проекты Firebase деактивированы". Но Google Play — не единственный магазин приложений, в котором действовала группа. Некоторые программы-шпионы в стороннем магазине приложений APKPure.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
11:29
Зеленский раскрыл детали плана создания свободной экономической зоны на Донбассе
103
11:11
Когда в Украине снова потеплеет: в Гидрометцентре назвали даты
155
10:57
Оккупанты готовят репрессии против гражданских на ВОТ Запорожья, - "АТЕШ"
182
10:41
"Орешник" по Львову – одинаковый вызов и для Варшавы, и для Будапешта, - Зеленский
176
10:18
Дроны ночью атаковали Волгоградскую область в РФ, вспыхнула нефтебаза
260
10:01
У Мерца посчитали украинских мужчин в Германии и сказали, будут ли их высылать домой
402
09:56
Морозы крепчают: где сегодня температура опустится до -18
242
09:33
Reuters узнало, куда россияне ударили "Орешником" на Львовщине
385
09:09
На захваченном США российском танкере Bella 1 находились украинцы — посольство Украины
285
08:58
Трамп ответил, отдаст ли приказ захватить Путина
359
08:36
Британская разведка проанализировала российский удар "Орешником" по Львову
683
08:14
"Превратятся в холодильники": эксперт оценил, когда промерзнут дома без отопления
319
22:57
В России объяснили, зачем обстреляли "Орешником" Украину
574
22:43
На Киев и область надвигаются сильные морозы: насколько понизится температура
424
22:19
Россия нанесла удар по двум гражданским судам в Одесской области: погиб иностранный моряк
354
22:03
"Альянс служит США": во Франции заговорили о выходе из НАТО
416
21:58
РФ атаковала Украину оружием "Судного дня": эксперт ответил, какая цель была противника
639
21:33
Погоня в Атлантике. 16 подсанкционных танкеров пытались прорвать блокаду США, - NYT
2.2т
21:14
Командир ВСУ: секрет российского "Рубикона" — лучший человеческий ресурс РФ
1.2т
20:56
Минобороны выиграло арбитраж у американской компании за недопоставку боеприпасов
441
20:41
Прибавка к пенсии после 65 лет: кому повысят выплаты автоматически
1.1т
20:18
Угрозы Трампа гонят цены на нефть к новым вершинам, но есть нюанс
559
20:01
Удар "Орешником": СБУ показала обломки ракеты, которой РФ ударила по Львовщине
484
19:55
Гороскоп на 10 января: прогноз для каждого знака зодиака
797
19:36
Когда празднуют Китайский Новый год 2026: названа дата
481
19:17
В Украину нагрянут сильные морозы на выходных: в каких регионах будет особенно холодно
502
18:58
Астрологи составили рейтинг самых романтичных и сентиментальных знака зодиака
522
18:39
Весь Киев перешел на экстренные отключения света
466
18:20
В Украине вступил в силу ряд изменений в паспортной сфере
763
18:01
Водитель рассказал, как двигатель "Шахеда" пробил стекло и влетел в его авто
710
17:42
Удар "Орешником" по Львовщине - это сигнал Украине, Европе и США
762
17:23
Эти три знака зодиака ждут невероятные перемены: у кого появится шанс изменить судьбу
1.7т
17:04
Кличко призвал киевлян по возможности покинуть столицу
712
16:45
Доллар США укрепился: в Reuters объяснили причины
447
16:26
Атака на киевские котельные: тысячи столичных жителей остались без света, воды и тепла
897
16:07
Эти пять знаков зодиака в текущем году встретят свою любовь
610
15:48
Сильное похолодание в Украине: как долго продержатся морозы
4.7т
15:29
На Солнце появилась дыра: ученые предупреждают о скорой магнитной буре
467
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie