Сегодня 06 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейских хакеров обвинили в публикации вредоносов в Google Play

Хакерская группировка, предположительно связанная с властями КНДР, разместила несколько вредоносных приложений для Android в Google Play и обманом заставила некоторых пользователей платформы установить заражённое ПО. Об этом сообщила специализирующаяся на кибербезопасности компания Lookout.

 Источник изображений: lookout.com

Источник изображений: lookout.com

Кампания включала несколько образцов вредоносного ПО KoSpy; по крайней мере одно из заражённых приложений было скачано более десяти раз, гласит снимок экрана из магазина Google Play. Северокорейские хакеры, утверждают эксперты, часто используют свои навыки для кражи средств, но в данном случае их задачей является сбор данных — KoSpy является приложением-шпионом. Оно собирает «огромный объём конфиденциальной информации», в том числе SMS-сообщения, журналы вызовов, данные о местоположении устройства, файлы на устройстве, вводимые с клавиатуры символы, сведения о сетях Wi-Fi и списки установленных приложений. KoSpy записывает звук, делает снимки с помощью камер и скриншоты. Для получения «начальных конфигураций» использовалась облачная база данных Firestore в инфраструктуре Google Cloud.

Lookout сообщила о своих открытиях в Google, после чего проекты Firebase были деактивированы, приложения с KoSpy удалены, а сам вредонос добавили в систему автоматического обнаружения. Некоторые приложения с KoSpy эксперты Lookout обнаружили в альтернативном магазине приложений APKPure, но его администрация не подтвердила факта обращения специалистов по кибербезопасности. Предполагаемыми жертвами кампании являются лица из Южной Кореи — некоторые из обнаруженных заражённых приложений имели корейские названия, а также интерфейс на корейском и английском языках. В коде приложений обнаружены ссылки на доменные имена и IP-адреса, ранее связанные с другими вредоносными кампаниями, в которых обвиняли хакеров из КНДР.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Warner Bros. подала в суд на Midjourney: сервис слишком хорошо генерирует Бэтменов и Суперменов 28 мин.
Anthropic согласилась выплатить $1,5 млрд по иску об авторских правах 4 ч.
OpenAI в ближайшие несколько лет потратит на свою инфраструктуру $115 млрд 5 ч.
Новая статья: Shinobi: Art of Vengeance — молчаливый и опасный. Рецензия 12 ч.
«Нам есть что рассказать»: глава MachineGames подтвердил планы на Wolfenstein 3 14 ч.
Microsoft Copilot научился создавать сводки по файлам и документам из облака OneDrive 17 ч.
«Красиво, страшно, залипательно»: хоррор Cronos: The New Dawn от авторов ремейка Silent Hill 2 стартовал в Steam с «очень положительными» обзорами 17 ч.
VI Форум «Мой бизнес» в Архангельске: малый бизнес, цифровизация и новые правила 18 ч.
После выхода Hollow Knight: Silksong самой желанной игрой пользователей Steam стала скандальная Subnautica 2 18 ч.
Apple обвинили в нарушении патентов на технологию «Привет, Siri» 19 ч.
Частоту сердечного ритма измерили Wi-Fi-сигналом 25 мин.
Очередной запуск спутников SpaceX Starlink ознаменовался 500-й посадкой первой ступени ракеты Falcon 9 40 мин.
Motorola представила смартофн Edge 60 Neo с батареей на 5000 мА·ч и защитой IP69 4 ч.
Специалисты iFixit оценили Google Pixel 10 средним баллом за ремонтопригодность 4 ч.
Google тайком удалила обещание стать углеродно-нейтральной к 2030 году — всему виной аппетиты ИИ 12 ч.
Европа оштрафовала Google почти на €3 млрд за злоупотребления на рекламном рынке 12 ч.
Karri Messenger позволит детям безопасно общаться с родителями и друзьями при помощи голосовых сообщений 16 ч.
Qualcomm и BMW представили систему автономного вождения, которую будут продавать на сторону 17 ч.
Huawei заняла почти половину мирового рынка складных смартфонов — Samsung даже не вторая по популярности 17 ч.
На IFA 2025 показали пауэрбанк, который работает даже с пробитой батареей 19 ч.