Северокорейские хакеры заразили приложения в Google Play шпионским ПО

Шпионскую кампанию KoSpy могли курировать из Северной Кореи
14-03-2025, 07:14 / Автор: Ілько Северин
Северокорейские хакеры заразили приложения в Google Play шпионским ПО

Группа хакеров, которую связывают с властями Северной Кореи, загрузила шпионское программное обеспечение в магазин приложений для Android и смогла обманом заставить некоторых людей загрузить его.

Компания по кибербезопасности Lookout сообщает о масштабной шпионской кампании, включающей несколько различных образцов шпионского программного обеспечения Android под названием KoSpy. С высокой вероятностью ее курируют хакеры, связанные с правительством Северной Кореи, пишет TechCrunch со ссылкой на отчет компании. Исследователи из Lookout также сообщают, что по крайней мере одно из шпионских приложений определенное время было доступно в Google Play с небольшим количеством загрузок.

Цели северокорейской кампании шпионского программного обеспечения неизвестны, но Кристоф Хебейзен, директор по исследованиям системы безопасности Lookout, сказал, что, несмотря на то, что же погонное приложение было загружено незначительное количество раз, вероятно, оно было нацелено на конкретных людей. Lookout не имеет никакой информации о том, кто конкретно мог стать мишенью, но компания уверена, что это была целенаправленная кампания, которая, скорее всего, преследовала людей в Южной Корее, которые говорят на английском или корейском.

По словам Lookout, KoSpy собирает «большое количество конфиденциальной информации», включая: текстовые SMS-сообщения, журналы вызовов, данные о местонахождении устройства, файлы и папки на устройстве, введенные пользователем нажатия клавиш, сведения о сети Wi-Fi и список установленных программ. KoSpy также может записывать аудио, делать фотографии с помощью камеры телефона и делать снимки используемого экрана.

Lookout также обнаружил, что KoSpy полагался на Firestore, облачную базу данных, построенную на инфраструктуре Google Cloud. Представитель Google Эд Фернандес рассказал, что Lookout направила свой отчет компании, и все обнаруженные приложения были удалены из Play Store, а упомянутые проекты Firebase деактивированы". Но Google Play — не единственный магазин приложений, в котором действовала группа. Некоторые программы-шпионы в стороннем магазине приложений APKPure.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
07:58
Трампу показывают нарезку "лучших моментов" войны в Иране вместо отчетов, – NBC
109
07:36
РФ готовит операцию против украинских систем водоснабжения, - Зеленский
197
07:14
Посол США раскрыл стратегию Трампа в войне с Ираном
175
22:57
Путиниста Баскова поблагодарили за "поддержку ВСУ" и пообещали награду в Украине
953
22:43
Иран готов перекрыть еще один важный пролив и заявил о "сюрпризе" для США
769
22:19
Поставки крылатых ракет Taurus Украине не имеют смысла, - Мерц
492
22:03
Зеленский назначил новых руководителей контрразведки и военной контрразведки СБУ
499
21:58
Кит Келлог нашел неожиданное сходство между Зеленским и Трампом
607
21:33
Буданов сменил Ермака на еще одной должности: о чем речь
544
21:14
После успешных действий Украины Россия пытается переломить ситуацию на фронте, – NYT
564
20:56
Ослабляет ли помощь странам Ближнего Востока нашу оборону: Игнат ответил
508
20:41
Орбан угрожает перекрыть газ Украине: эксперт объяснил реальные последствия
621
20:18
Путин уже готовился подписать мир с Украиной, когда Трамп всё перечеркнул, – журналист
2.8т
20:01
"Мы очень ждали, что ты выздоровеешь": умер известный украинский актер
1.1т
19:55
Ремонт дорог: Украина получит средства, - министр развития общин и территорий
589
19:36
Топливо начало дешеветь: какие АЗС уже снизили цены
19:17
В США открыли завод по производству комплектующих для атомных подводных лодок
548
18:58
Рада приняла закон, который позволяет не платить за коммунальные услуги в поврежденном или разрушенном жилье
814
18:39
Скандал с monobank: главу НБУ вызвали в Раду
729
18:20
Европе грозит дефицит топлива, - гендиректор Shell
436
18:01
В Одессе во время "оповещения" автомобиль ТЦК сбил женщину во дворе жилого дома: людей задували баллончиками
868
17:42
Рютте разозлил Европу поддержкой войны в Иране, - Financial Times
681
17:23
В Украине больше не будет пробы Манту, внедряются новые методы диагностики туберкулеза
543
17:04
Венгрия прекращает поставки газа в Украину, - Орбан
626
16:45
Россияне управляемыми авиабомбами уничтожили плотину на Северском Донце
742
16:26
Американцам запретили пользоваться новыми иностранными роутерами
505
16:07
Городской голова Луцка ушел в отставку
531
15:48
Названы самые популярные автомобили в Европе по типам силовых установок
508
15:29
Трамп накануне выборов в Венгрии открыто поддержал Орбана: "Я с ним до конца!"
582
15:10
В НБУ предупредили об ускорении инфляции
537
14:51
Не взрываются после удара: ракеты Tomahawk оказались под критикой из-за серии сбоев, - Forbes
1.4т
14:32
Цены на нефть: котировки отреагировали на дипломатические усилия США по прекращению войны в Иране
536
14:13
Ракетный эсминец ВМС Великобритании плыл в Восточное Средиземноморье более трех недель
1.2т
Больше новостей