Північнокорейські хакери заразили програми в Google Play шпигунським програмним забезпеченням

Шпигунську кампанію KoSpy могли курувати з Північної Кореї
14-03-2025, 07:14 / Автор: Ілько Северин
/
Читать на русском
Північнокорейські хакери заразили програми в Google Play шпигунським програмним забезпеченням
3.9т

Група хакерів, яку пов’язують з владою Північної Кореї, завантажила шпигунське програмне забезпечення у магазин застосунків для Android і змогла обманом змусити деяких людей завантажити його.

Компанія з кібербезпеки Lookout повідомляє про масштабну шпигунську кампанію, що включає кілька різних зразків шпигунського програмного забезпечення Android під назвою KoSpy. З високою імовірністю її курують хакери, пов’язані з урядом Північної Кореї, пише TechCrunch з посиланням на звіт компанії. Дослідники з Lookout також повідомляють, що принаймні один зі шпигунських застосунків певний час був доступний у Google Play з невеликою кількістю завантажень.

Цілі північнокорейської кампанії шпигунського програмного забезпечення невідомі, але Крістоф Хебейзен, директор з досліджень системи безпеки Lookout, сказав, що, зважаючи на те, що ж погонський застосунок був завантажений незначну кількість разів, ймовірно, він був націлений на конкретних людей. Lookout не має жодної інформації про те, хто конкретно міг стати мішенню, але компанія впевнена, що це була цілеспрямована кампанія, яка, швидше за все, переслідувала людей у Південній Кореї, які розмовляють англійською або корейською.

За словами Lookout, KoSpy збирає «велику кількість конфіденційної інформації», включаючи: текстові SMS-повідомлення, журнали викликів, дані про місцеперебування пристрою, файли та теки на пристрої, введені користувачем натискання клавіш, відомості про мережу Wi-Fi та список встановлених програм. KoSpy також може записувати аудіо, робити фотографії за допомогою камери телефону та робити знімки екрана, що використовується.

Lookout також виявив, що KoSpy покладався на Firestore, хмарну базу даних, побудовану на інфраструктурі Google Cloud. Представник Google Ед Фернандес розповів, що Lookout надіслала свій звіт компанії, і всі виявлені програми були видалені з Play Store, а згадані проєкти Firebase деактивовані". Але Google Play — не єдиний магазин застосунків, у якому діяла група. Деякі програми-шпигуни в сторонньому магазині додатків APKPure.


Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Останні новини
11:02
Чотири роки повномасштабної війни: чи вдасться в 2026-му досягти миру
121
10:43
Путін переконує світ у "неминучій перемозі" РФ в Україні, але це не так, - Foreign Policy
188
10:24
Теракт у Львові: що відомо про підозрювану
211
10:05
Опади та танення снігу: прогноз погоди на сьогодні
197
09:46
В "Укренерго" уточнили, як припинення постачання електроенергії зі Словаччини вплине на енергосистему України
273
09:27
Гороскоп на 24 лютого: прогноз для всіх знаків зодіаку
422
09:08
Вибух у райвідділі поліції Дніпра визнано терактом
253
08:57
Генерали звітують підлітку: Кім Чен Ин довірив 13-річній доньці контроль над ракетним управлінням
606
08:34
Варто розглянути питання обмеження Telegram, - очільник МВС
324
08:13
"Це єдиний вихід": перший президент Польщі підтримав швидкий вступ України в ЄС
419
07:58
Чи вплине енергетичний демарш Фіцо на ситуацію зі світлом в Україні: пояснення "Укренерго"
363
07:36
Теракт у Львові: у підозрюваної була 18-річна спільниця
514
07:14
Залужний розповів, що потрібно для завершення війни в Україні
734
22:43
Буде тепло, але мокро: прогноз на 24 лютого
429
22:19
"Глибоко шокує": у Європі розкритикували Орбана через блокування санкцій проти РФ
601
22:03
Лукашенко пропонував мені вдарити по Мозирському НПЗ — Зеленський
831
21:59
У Дніпрі пролунав вибух у районному відділку поліції – ЗМІ
525
21:58
Дрони СБУ уразили важливий вузол транспортування російської нафти в Татарстані, - джерела
420
21:54
Новий теракт після Львова. У Миколаєві на АЗС вибухом поранено поліцейських: всі деталі
712
21:33
Нацбанк випустить оновлені 200-гривневі банкноти: що зміниться і чи треба міняти "старі"
571
21:14
Залужний зробив заяву про політичну кар'єру
953
20:56
Чи припинить Росія вербувати українців через закриття Telegram: експерт пояснив
471
20:41
Війська РФ просунулися в Сумській та Донецькій областях — DeepState
597
20:18
Путін із Лукашенка готують нові навчання у Білорусі — Зеленський
549
20:01
Буданов розповів, що буде, якщо РФ не відповість за агресію проти України
1.1т
19:54
Гороскоп на 24 лютого: прогноз для кожного знака зодіаку
1.1т
19:35
Зеленський уточнив, де саме хотів би бачити іноземний контингент в Україні
545
19:16
Мобілізація в Україні: Федоров зробив важливу заяву
2.6т
18:58
Фінансовий гороскоп до 1 березня: до кого зіркові сили будуть прихильні
878
18:39
NYT перерахував причини, чому Трамп не вигідний Путіну
596
18:20
У ЄС зробили заяву про ймовірну зустріч Зеленського та Путіна
545
18:01
Вже на цьому тижні в Україні настане стабільне підвищення температури, - синоптик
658
17:42
Мобілізація в Україні в критичний момент проводитиметься бойовими батальйонами ЗСУ, - військовий
5.5т
17:22
Ці три знаки зодіаку зірвуть джекпот на новому тижні: хто у списку
2.5т
17:03
У Мексиці вбили голову наркокартеля, в країні спалахнули масові заворушення
493
16:44
Магнітні бурі: чого очікувати від сонячної активності 23–25 лютого
674
16:25
Переговори між Україною та РФ були близькими до зриву, - ЗМІ
607
16:06
У Колумбії вибухнула дронова війна, - NYT
687
Більше новин

Продовжуючи переглядати vesti-ua.net Ви підтверджуєте, що ознайомилися з Політикою конфіденційності і погоджуєтеся з використанням файлів cookie