Сегодня 06 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейских хакеров обвинили в публикации вредоносов в Google Play

Хакерская группировка, предположительно связанная с властями КНДР, разместила несколько вредоносных приложений для Android в Google Play и обманом заставила некоторых пользователей платформы установить заражённое ПО. Об этом сообщила специализирующаяся на кибербезопасности компания Lookout.

 Источник изображений: lookout.com

Источник изображений: lookout.com

Кампания включала несколько образцов вредоносного ПО KoSpy; по крайней мере одно из заражённых приложений было скачано более десяти раз, гласит снимок экрана из магазина Google Play. Северокорейские хакеры, утверждают эксперты, часто используют свои навыки для кражи средств, но в данном случае их задачей является сбор данных — KoSpy является приложением-шпионом. Оно собирает «огромный объём конфиденциальной информации», в том числе SMS-сообщения, журналы вызовов, данные о местоположении устройства, файлы на устройстве, вводимые с клавиатуры символы, сведения о сетях Wi-Fi и списки установленных приложений. KoSpy записывает звук, делает снимки с помощью камер и скриншоты. Для получения «начальных конфигураций» использовалась облачная база данных Firestore в инфраструктуре Google Cloud.

Lookout сообщила о своих открытиях в Google, после чего проекты Firebase были деактивированы, приложения с KoSpy удалены, а сам вредонос добавили в систему автоматического обнаружения. Некоторые приложения с KoSpy эксперты Lookout обнаружили в альтернативном магазине приложений APKPure, но его администрация не подтвердила факта обращения специалистов по кибербезопасности. Предполагаемыми жертвами кампании являются лица из Южной Кореи — некоторые из обнаруженных заражённых приложений имели корейские названия, а также интерфейс на корейском и английском языках. В коде приложений обнаружены ссылки на доменные имена и IP-адреса, ранее связанные с другими вредоносными кампаниями, в которых обвиняли хакеров из КНДР.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Paradox забросит амбициозную стратегию Millennia в духе «Цивилизации» спустя всего полтора года после релиза, и фанаты не рады 17 мин.
Поглощение Activision обернулось тем, чего боялась FTC — Microsoft режет кадры и поднимает цены 27 мин.
«Это полный сюр»: хоррор об ужасах долговой ямы CloverPit за восемь дней достиг полумиллиона проданных копий в Steam 3 ч.
Orion soft представил рынку собственный VDI 3 ч.
Закулисное обновление в Steam разожгло слухи об апгрейде Red Dead Redemption 2 для «следующего поколения» 4 ч.
Популярное направление: ИИ перетянул на себя больше половины средств венчурных инвесторов 5 ч.
В Meta начали отслеживать активность использования ИИ сотрудниками — через игру 9 ч.
Новая статья: NCORE — жетонов и зрелищ! Предварительный обзор 13 ч.
xAI через две недели запустит Grokipedia — конкурента «Википедии» с искусственным интеллектом 20 ч.
ИИ нашёл себя в маркетинге: каждый четвёртый пресс-релиз написан нейросетью 21 ч.
Asus выпустила первый моноблок класса Copilot+ PC 55 мин.
20 тыс. км и 260 Тбит/с: подводный кабель Bifrost между США и Сингапуром, созданный при участии Meta и AWS, готов к эксплуатации 2 ч.
250 Тбит/с на чип: Ayar Labs, Alchip и TSMC предложили референс-дизайн для упаковки ASIC, памяти и оптических модулей в одном чипе 2 ч.
+69 000 % за 20 лет: акции Nvidia — абсолютный лидер S&P 500 по долгосрочным темпам роста 4 ч.
Corning и GlobalFoundries создадут оптические коннекторы для кремниевой фотоники 4 ч.
OpenAI оснастит дата-центры энергетическим оборудованием Hitachi 5 ч.
Дефицит флеш-памяти NAND станет нормой в ближайшие десять лет, как считает глава Phison 6 ч.
Foxconn показала рекордную квартальную выручку на фоне бума ИИ-технологий 8 ч.
Новая статья: Компьютер месяца, спецвыпуск: 10 тезисов о том, как лучше собрать по-настоящему мощный игровой ПК 12 ч.
Meta построит ещё один «палаточный» ИИ ЦОД 13 ч.