Північнокорейські хакери заразили програми в Google Play шпигунським програмним забезпеченням

Шпигунську кампанію KoSpy могли курувати з Північної Кореї
14-03-2025, 07:14 / Автор: Ілько Северин
/
Читать на русском
Північнокорейські хакери заразили програми в Google Play шпигунським програмним забезпеченням
3.7т

Група хакерів, яку пов’язують з владою Північної Кореї, завантажила шпигунське програмне забезпечення у магазин застосунків для Android і змогла обманом змусити деяких людей завантажити його.

Компанія з кібербезпеки Lookout повідомляє про масштабну шпигунську кампанію, що включає кілька різних зразків шпигунського програмного забезпечення Android під назвою KoSpy. З високою імовірністю її курують хакери, пов’язані з урядом Північної Кореї, пише TechCrunch з посиланням на звіт компанії. Дослідники з Lookout також повідомляють, що принаймні один зі шпигунських застосунків певний час був доступний у Google Play з невеликою кількістю завантажень.

Цілі північнокорейської кампанії шпигунського програмного забезпечення невідомі, але Крістоф Хебейзен, директор з досліджень системи безпеки Lookout, сказав, що, зважаючи на те, що ж погонський застосунок був завантажений незначну кількість разів, ймовірно, він був націлений на конкретних людей. Lookout не має жодної інформації про те, хто конкретно міг стати мішенню, але компанія впевнена, що це була цілеспрямована кампанія, яка, швидше за все, переслідувала людей у Південній Кореї, які розмовляють англійською або корейською.

За словами Lookout, KoSpy збирає «велику кількість конфіденційної інформації», включаючи: текстові SMS-повідомлення, журнали викликів, дані про місцеперебування пристрою, файли та теки на пристрої, введені користувачем натискання клавіш, відомості про мережу Wi-Fi та список встановлених програм. KoSpy також може записувати аудіо, робити фотографії за допомогою камери телефону та робити знімки екрана, що використовується.

Lookout також виявив, що KoSpy покладався на Firestore, хмарну базу даних, побудовану на інфраструктурі Google Cloud. Представник Google Ед Фернандес розповів, що Lookout надіслала свій звіт компанії, і всі виявлені програми були видалені з Play Store, а згадані проєкти Firebase деактивовані". Але Google Play — не єдиний магазин застосунків, у якому діяла група. Деякі програми-шпигуни в сторонньому магазині додатків APKPure.


Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Останні новини
22:57
Як позбутися жовтих плям поту на одязі: навіть старі сліди зникнуть
41
22:43
Синоптик назвала дату, коли в Україні стане трохи тепліше
129
22:19
Знеструмлення: як залишатися на зв’язку
154
22:03
Польща підтримує ідею збивати російські ракети над Україною, однак треба згода НАТО, - Сікорський
195
21:58
"Путін заплатить за свою війну": у Німеччині зробили заяву щодо використання активів РФ
183
21:33
РФ та США мають розуміння, як "врегулювати конфлікт в Україні" мирними зусиллями, - Путін
374
21:14
Орбан видав нову антиукраїнську заяву: "їхня розвідка вже у вашому смартфоні"
239
20:56
Працівників найбільшого заводу танків у РФ переводять на чотириденний робочий тиждень
279
20:41
Ігнат пояснив, чому зараз складніше збивати ворожі дрони
225
20:18
Україна методично б'є по "гаманцю" РФ: у WSJ розповіли, чи зупинить це війну
336
20:01
Чи зупинить погода наступ росіян: в "Азові" розповіли, до чого готуватись
314
19:54
Гороскоп на 11 жовтня: прогноз для кожного знака зодіаку
633
19:35
Нардеп назвав винуватців у зриві захисту столичних енергооб'єктів
611
19:16
Припинення вогню між Ізраїлем та ХАМАС набуло чинності
225
18:57
Стане холодно та мокро: де на вихідних погода погіршиться
271
18:38
Люди, що народилися в ці місяці, мають "золоте серце"
864
18:19
Графіки відключень електроенергії неминучі - Міненерго
448
18:00
Німеччина навчала військових РФ напередодні анексії Криму, - Spiegel
377
17:41
"Нова пошта" попередила українців про затримки доставок
285
17:22
Естонія, Латвія та Литва розробляють план дій на випадок російського нападу - Reuters
287
17:03
Курс валют в обмінних пунктах: долар подорожчав, а євро подешевшало
307
16:44
Нобелівська премія миру-2025: Трамп не отримав престижної нагороди
306
16:25
Ці знаки зодіаку у жовтні відчують особливу підтримку Всесвіту
843
16:06
В "Укренерго" розповіли, у яких областях найскладніша ситуація зі світлом
519
15:47
Очікування цієї зими стають дедалі гіршими, але ЄС зберігає той самий рівень присутності в Києві, - Матернова
366
15:28
Сікорський прибув із робочим візитом в Україну
354
15:09
Ці пристрої допоможуть пережити блекаут: що потрібно купити вже зараз
1.3т
14:50
Соловйов назвав міста, які першими мають потрапити під ядерний "удар відплати"
4.4т
14:31
Нафтова криза в РФ: Путін може піти ва-банк, - The Telegraph
14:12
Трамп знову пройде "щорічний плановий" медогляд - NBC News
305
13:53
Ціни на огірки зростають: скільки тепер коштує кілограм
287
13:34
Значна частина Києва залишилася без електропостачання: коли повернеться світло
374
13:15
Гороскоп на 10 жовтня за картами таро: для кого цей день буде надмірно емоційним
557
12:56
РФ атакувала Україну понад 450 дронами та трьома десятками ракет, - Зеленський
328
12:37
Україна пройде зиму без енергетичної катастрофи, - експерт
745
12:18
Росія масово відключає мобільний інтернет, щоб врятуватися від українських дронів, - Forbes
387
11:59
Трамп запропонував виключити Іспанію з НАТО
556
11:40
Зростання цін: скільки продуктів можна купити на 100 доларів в Україні у жовтні
430
Більше новин

Продовжуючи переглядати vesti-ua.net Ви підтверджуєте, що ознайомилися з Політикою конфіденційності і погоджуєтеся з використанням файлів cookie