Северокорейские хакеры заразили приложения в Google Play шпионским ПО

Шпионскую кампанию KoSpy могли курировать из Северной Кореи
14-03-2025, 07:14 / Автор: Ілько Северин
/
Читати українською
Северокорейские хакеры заразили приложения в Google Play шпионским ПО
3.8т

Группа хакеров, которую связывают с властями Северной Кореи, загрузила шпионское программное обеспечение в магазин приложений для Android и смогла обманом заставить некоторых людей загрузить его.

Компания по кибербезопасности Lookout сообщает о масштабной шпионской кампании, включающей несколько различных образцов шпионского программного обеспечения Android под названием KoSpy. С высокой вероятностью ее курируют хакеры, связанные с правительством Северной Кореи, пишет TechCrunch со ссылкой на отчет компании. Исследователи из Lookout также сообщают, что по крайней мере одно из шпионских приложений определенное время было доступно в Google Play с небольшим количеством загрузок.

Цели северокорейской кампании шпионского программного обеспечения неизвестны, но Кристоф Хебейзен, директор по исследованиям системы безопасности Lookout, сказал, что, несмотря на то, что же погонное приложение было загружено незначительное количество раз, вероятно, оно было нацелено на конкретных людей. Lookout не имеет никакой информации о том, кто конкретно мог стать мишенью, но компания уверена, что это была целенаправленная кампания, которая, скорее всего, преследовала людей в Южной Корее, которые говорят на английском или корейском.

По словам Lookout, KoSpy собирает «большое количество конфиденциальной информации», включая: текстовые SMS-сообщения, журналы вызовов, данные о местонахождении устройства, файлы и папки на устройстве, введенные пользователем нажатия клавиш, сведения о сети Wi-Fi и список установленных программ. KoSpy также может записывать аудио, делать фотографии с помощью камеры телефона и делать снимки используемого экрана.

Lookout также обнаружил, что KoSpy полагался на Firestore, облачную базу данных, построенную на инфраструктуре Google Cloud. Представитель Google Эд Фернандес рассказал, что Lookout направила свой отчет компании, и все обнаруженные приложения были удалены из Play Store, а упомянутые проекты Firebase деактивированы". Но Google Play — не единственный магазин приложений, в котором действовала группа. Некоторые программы-шпионы в стороннем магазине приложений APKPure.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
Как избавиться от желтых пятен пота на одежде: даже старые следы исчезнут
198
22:43
Синоптик назвала дату, когда в Украине станет немного теплее
289
22:19
Отключения света: как оставаться на связи
253
22:03
Польша поддерживает идею сбивать российские ракеты над Украиной, однако необходимо согласие НАТО, - Сикорский
317
21:58
"Путин заплатит за свою войну": в Германии сделали заявление об использовании активов РФ
275
21:33
РФ и США имеют понимание, как "урегулировать конфликт в Украине" мирными усилиями, - Путин
502
21:14
Орбан выдал новое антиукраинское заявление: "их разведка уже в вашем смартфоне"
310
20:56
Работников крупнейшего завода танков в РФ переводят на четырехдневную рабочую неделю
363
20:41
Игнат объяснил, почему сейчас сложнее сбивать вражеские дроны
288
20:18
Украина методично бьет по "кошельку" РФ: в WSJ рассказали, остановит ли это войну
410
20:01
Остановит ли погода наступление россиян: в "Азове" рассказали, к чему готовиться
375
19:54
Гороскоп на 11 октября: прогноз для каждого знака зодиака
744
19:35
Нардеп назвал виновников в срыве защиты столичных энергообъектов
689
19:16
Прекращение огня между Израилем и ХАМАС вступило в силу
266
18:57
Станет холодно и мокро: где на выходных погода ухудшится
304
18:38
Люди, родившиеся в эти месяцы, обладают "золотым сердцем"
1.1т
18:19
Графики отключений электроэнергии неизбежны - Минэнерго
503
18:00
Германия обучала военных РФ накануне аннексии Крыма, - Spiegel
418
17:41
"Новая почта" предупредила украинцев о задержках доставок
308
17:22
Эстония, Латвия и Литва разрабатывают план действий на случай российского нападения - Reuters
314
17:03
Курс валют в обменных пунктах: доллар подорожал, а евро подешевело
335
16:44
Нобелевская премия мира-2025: Трамп не получил престижную награду
325
16:25
Эти знаки зодиака в октябре почувствуют особую поддержку Вселенной
891
16:06
В "Укрэнерго" рассказали, в каких областях самая сложная ситуация со светом
546
15:47
Ожидания на эту зиму становятся все хуже, но ЕС сохраняет тот же уровень присутствия в Киеве, - Матернова
382
15:28
Сикорский прибыл с рабочим визитом в Украину
367
15:09
Эти устройства помогут пережить блэкаут: что нужно купить уже сейчас
1.5т
14:50
Соловьев назвал города, которые первыми должны попасть под ядерный "удар возмездия"
4.8т
14:31
Нефтяной кризис в РФ: Путин может пойти ва-банк, - The Telegraph
2.1т
14:12
Трамп снова пройдет "ежегодный плановый" медосмотр - NBC News
320
13:53
Цены на огурцы растут: сколько теперь стоит килограмм
302
13:34
Значительная часть Киева осталась без электроснабжения: когда вернется свет
392
13:15
Гороскоп на 10 октября по картам таро: для кого это день будет чрезмерно эмоциональным
570
12:56
РФ атаковала Украину более 450 дронами и тремя десятками ракет, - Зеленский
344
12:37
Украина пройдет зиму без энергетической катастрофы, - эксперт
762
12:18
Россия массово отключает мобильный интернет, чтобы спастись от украинских дронов, - Forbes
409
11:59
Трамп предложил исключить Испанию из НАТО
579
11:40
Рост цен: сколько продуктов можно купить на 100 долларов в Украине в октябре
456
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie