Північнокорейські хакери заразили програми в Google Play шпигунським програмним забезпеченням

Шпигунську кампанію KoSpy могли курувати з Північної Кореї
14-03-2025, 07:14 / Редактор: Ілько Северин

Північнокорейські хакери заразили програми в Google Play шпигунським програмним забезпеченням
4.5т

Група хакерів, яку пов’язують з владою Північної Кореї, завантажила шпигунське програмне забезпечення у магазин застосунків для Android і змогла обманом змусити деяких людей завантажити його.

Компанія з кібербезпеки Lookout повідомляє про масштабну шпигунську кампанію, що включає кілька різних зразків шпигунського програмного забезпечення Android під назвою KoSpy. З високою імовірністю її курують хакери, пов’язані з урядом Північної Кореї, пише TechCrunch з посиланням на звіт компанії. Дослідники з Lookout також повідомляють, що принаймні один зі шпигунських застосунків певний час був доступний у Google Play з невеликою кількістю завантажень.

Цілі північнокорейської кампанії шпигунського програмного забезпечення невідомі, але Крістоф Хебейзен, директор з досліджень системи безпеки Lookout, сказав, що, зважаючи на те, що ж погонський застосунок був завантажений незначну кількість разів, ймовірно, він був націлений на конкретних людей. Lookout не має жодної інформації про те, хто конкретно міг стати мішенню, але компанія впевнена, що це була цілеспрямована кампанія, яка, швидше за все, переслідувала людей у Південній Кореї, які розмовляють англійською або корейською.

За словами Lookout, KoSpy збирає «велику кількість конфіденційної інформації», включаючи: текстові SMS-повідомлення, журнали викликів, дані про місцеперебування пристрою, файли та теки на пристрої, введені користувачем натискання клавіш, відомості про мережу Wi-Fi та список встановлених програм. KoSpy також може записувати аудіо, робити фотографії за допомогою камери телефону та робити знімки екрана, що використовується.

Lookout також виявив, що KoSpy покладався на Firestore, хмарну базу даних, побудовану на інфраструктурі Google Cloud. Представник Google Ед Фернандес розповів, що Lookout надіслала свій звіт компанії, і всі виявлені програми були видалені з Play Store, а згадані проєкти Firebase деактивовані". Але Google Play — не єдиний магазин застосунків, у якому діяла група. Деякі програми-шпигуни в сторонньому магазині додатків APKPure.

Топ-новини зараз:

Читають зараз: Вчені пояснили, чому ШІ часто дає погані поради.


Чому ви можете довіряти vesti-ua.net →

Google News
Ми в Google News
Підписуйтесь, щоб не пропускати важливі новини
Підписатися
Головне

Великодне перемир'я: Генштаб передав окупантам єдині правила на землі, у морі та на небі

Враховуючи попередні порушення росіянами домовленостей щодо припинення вогню, українські війська готові дзеркально реагувати на будь-які удари та провокації ворога
Статті / Інтерв'ю у фокусі

Євросоюз змінив правила в'їзду: українців з 10 квітня впускатимуть по-новому 828

Євросоюз з 10 квітня змінює правила в'їзду — буде запроваджено автоматизовану систему реєстрації в'їзду та виїзду. Ця система стосуватиметься мешканців країн з-за меж ЄС.
Думки
ТОП-НОВИНИ

Шоу бізнес

Технології

Здоров'я

Авто

Спорт

Коли закінчиться війна?
Останні новини
Більше новин