Північнокорейські хакери заразили програми в Google Play шпигунським програмним забезпеченням

Шпигунську кампанію KoSpy могли курувати з Північної Кореї
14-03-2025, 07:14 / Автор: Ілько Северин
/
Читать на русском
Північнокорейські хакери заразили програми в Google Play шпигунським програмним забезпеченням
3.6т

Група хакерів, яку пов’язують з владою Північної Кореї, завантажила шпигунське програмне забезпечення у магазин застосунків для Android і змогла обманом змусити деяких людей завантажити його.

Компанія з кібербезпеки Lookout повідомляє про масштабну шпигунську кампанію, що включає кілька різних зразків шпигунського програмного забезпечення Android під назвою KoSpy. З високою імовірністю її курують хакери, пов’язані з урядом Північної Кореї, пише TechCrunch з посиланням на звіт компанії. Дослідники з Lookout також повідомляють, що принаймні один зі шпигунських застосунків певний час був доступний у Google Play з невеликою кількістю завантажень.

Цілі північнокорейської кампанії шпигунського програмного забезпечення невідомі, але Крістоф Хебейзен, директор з досліджень системи безпеки Lookout, сказав, що, зважаючи на те, що ж погонський застосунок був завантажений незначну кількість разів, ймовірно, він був націлений на конкретних людей. Lookout не має жодної інформації про те, хто конкретно міг стати мішенню, але компанія впевнена, що це була цілеспрямована кампанія, яка, швидше за все, переслідувала людей у Південній Кореї, які розмовляють англійською або корейською.

За словами Lookout, KoSpy збирає «велику кількість конфіденційної інформації», включаючи: текстові SMS-повідомлення, журнали викликів, дані про місцеперебування пристрою, файли та теки на пристрої, введені користувачем натискання клавіш, відомості про мережу Wi-Fi та список встановлених програм. KoSpy також може записувати аудіо, робити фотографії за допомогою камери телефону та робити знімки екрана, що використовується.

Lookout також виявив, що KoSpy покладався на Firestore, хмарну базу даних, побудовану на інфраструктурі Google Cloud. Представник Google Ед Фернандес розповів, що Lookout надіслала свій звіт компанії, і всі виявлені програми були видалені з Play Store, а згадані проєкти Firebase деактивовані". Але Google Play — не єдиний магазин застосунків, у якому діяла група. Деякі програми-шпигуни в сторонньому магазині додатків APKPure.


Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Останні новини
10:04
У Німеччині вбили українку з дитиною: хто зізнався у злочині
32
09:36
Гороскоп на 1 липня: прогноз для всіх знаків зодіаку
264
09:08
Експерти МВФ оновили прогноз тривалості війни РФ проти України
405
08:49
Перевірки ТЦК: більшість інцидентів за червень офіційно визнано ІПСО та фейками
249
08:25
Для цих знаків зодіаку липень буде наповнений змінами
583
08:02
Українці незабаром зіткнуться із низкою реформ: що зміниться з 1 липня
399
07:38
Погода порадує теплом: коли почнеться справжня спека
237
07:12
Українці здивували запитаннями до чату GPT: що питали
261
22:44
Гороскоп на 1 липня: прогноз для кожного знака зодіаку
1.1т
22:15
Ціни на овочі та фрукти: що скільки тепер коштує
388
21:46
Трагедія з F-16: військовий експерт назвав ймовірну причину падіння літака
4.9т
21:17
Фінансовий гороскоп на тиждень: на кого із знаків зодіаку чекає гарний прибуток
1.2т
20:41
Пенсії в Україні: виплати піднімуть, але не всім
1.2т
20:13
Війна в Україні затягнеться, вона триватиме ще й у 2026 році, – CNN
822
19:44
В Україні дорожчає сирна продукція: експерти прогнозують подальше підвищення цін
410
19:15
Хто "на вихід": які зміни в уряді розглядає Зеленський
788
18:46
Гороскоп таро на тиждень з 30 червня по 6 липня: на кого з представників зодіакального кола чекає емоційне піднесення
1.1т
18:17
Долар втрачає позиції до євро: що чекає на американську валюту далі
820
17:47
Кого можуть призначити новим послом України у США: що кажуть джерела
634
17:18
Долар перейшов до зростання: скільки коштує валюта в обмінниках
558
16:48
У чата GPT запитали, чи варто їхати з України зараз
5.1т
16:19
Масштабного прориву немає, літній наступ Росії буксує - CNN
423
15:48
Смертельно небезпечний грибок із стародавніх гробниць може допомогти в боротьбі з раком
449
15:19
Любовний гороскоп на тиждень: що пророкують зірки з 30 червня до 6 липня
976
14:51
В Ірані назвали "незначними" удари США по ядерних об'єктах, - WP
513
14:20
Європу накриває хвиля рекордної спеки: влада готується до гіршого
514
13:51
Чергова серія «прем'єріади»: чому в Україні знову заговорили про зміну уряду
727
13:42
В Ірані користувачів Starlink каратимуть ударами батогом
483
13:22
Російська армія все активніше використовує штурмові загони на мотоциклах, які прориваються до тилу ЗСУ, - The Times
993
12:53
В Україну йде спека: прогноз погоди на початок липня
514
12:24
Рада готує особливий закон для проведення повоєнних виборів, - Стефанчук
771
11:55
Європа знаходиться на початку нової ери: яке майбутнє у континента
701
11:26
Астрологи дізналися, якому знаку зодіаку пощастить 30 червня
834
10:58
РФ захопила у Донецькій області родовище літію, угода України та США під загрозою, - NYT
759
10:31
МЗС пояснило, чому Україна відмовилася від обмежень на протипіхотні міни
528
10:03
У більшості областей без опадів: прогноз погоди на сьогодні
411
09:35
Гороскоп на 30 червня: прогноз для всіх знаків зодіаку
1.2т
09:07
РФ почала завдавати наймасштабніших ударів по Україні з початку війни, - FT
627
Більше новин

Продовжуючи переглядати vesti-ua.net Ви підтверджуєте, що ознайомилися з Політикою конфіденційності і погоджуєтеся з використанням файлів cookie