Сегодня 02 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Северокорейских хакеров обвинили в публикации вредоносов в Google Play

Хакерская группировка, предположительно связанная с властями КНДР, разместила несколько вредоносных приложений для Android в Google Play и обманом заставила некоторых пользователей платформы установить заражённое ПО. Об этом сообщила специализирующаяся на кибербезопасности компания Lookout.

 Источник изображений: lookout.com

Источник изображений: lookout.com

Кампания включала несколько образцов вредоносного ПО KoSpy; по крайней мере одно из заражённых приложений было скачано более десяти раз, гласит снимок экрана из магазина Google Play. Северокорейские хакеры, утверждают эксперты, часто используют свои навыки для кражи средств, но в данном случае их задачей является сбор данных — KoSpy является приложением-шпионом. Оно собирает «огромный объём конфиденциальной информации», в том числе SMS-сообщения, журналы вызовов, данные о местоположении устройства, файлы на устройстве, вводимые с клавиатуры символы, сведения о сетях Wi-Fi и списки установленных приложений. KoSpy записывает звук, делает снимки с помощью камер и скриншоты. Для получения «начальных конфигураций» использовалась облачная база данных Firestore в инфраструктуре Google Cloud.

Lookout сообщила о своих открытиях в Google, после чего проекты Firebase были деактивированы, приложения с KoSpy удалены, а сам вредонос добавили в систему автоматического обнаружения. Некоторые приложения с KoSpy эксперты Lookout обнаружили в альтернативном магазине приложений APKPure, но его администрация не подтвердила факта обращения специалистов по кибербезопасности. Предполагаемыми жертвами кампании являются лица из Южной Кореи — некоторые из обнаруженных заражённых приложений имели корейские названия, а также интерфейс на корейском и английском языках. В коде приложений обнаружены ссылки на доменные имена и IP-адреса, ранее связанные с другими вредоносными кампаниями, в которых обвиняли хакеров из КНДР.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Базис» реализовал нативную интеграцию с печатными устройствами «Катюша» 1 мин.
Reka выберется из дремучего леса раннего доступа Steam уже совсем скоро — новый трейлер и дата выхода симулятора славянской ведьмы 23 мин.
Дуров: криптовалюту TON переименовали в GRAM 3 ч.
Анонсирован духовный наследник Zeus: Master of Olympus — градостроительная стратегия Theos: Cities of Myth, где переплелись история и мифы 3 ч.
Адская пошаговая ролевая игра Entropy от создателя Dread Delusion получила демоверсию и дату выхода в раннем доступе Steam 4 ч.
Apple научит iPhone разделять совместный счёт в ресторане по фотографии чека 5 ч.
Критические уязвимости обнаружены в 84 % российских мобильных приложений 5 ч.
Роскомнадзор заявил, что не блокировал Python в России 12 ч.
«Русы против ящеров 2» выйдет на «ящерских консолях» и получит бесплатное дополнение «Русы в Америке» 13 ч.
Тактический шутер Dioxide с элементами Dark Souls отправит в корпоративную антиутопию — трейлер новой игры от авторов Forgive Me Father 14 ч.
MSI анонсировала игровой компьютер MEG Vision X2 AI+ с голографическим дисплеем и встроенным ИИ-агентом 7 мин.
Asus сломала главный стереотип о Windows на Arm — теперь это ещё и мощные рабочие станции 19 мин.
SK hynix за ближайшие пять лет удвоит производственные мощности по выпуску памяти 43 мин.
HPE представила сервер ProLiant Compute DL394 Gen12 на платформе NVIDIA Vera 49 мин.
Noctua наконец выпустит первую СЖО — NL-LC1 выйдет в трёх размерах по цене от €220 55 мин.
SpaceX получила разрешение на испытания загадочной капсулы Starfall для доставки грузов из космоса 59 мин.
Asus выпустила бюджетные ноутбуки Vivobook S14 и S16 на шестиядерных Core 7 — младший метит в конкуренты MacBook Neo 2 ч.
Погрязшая в долгах GoPro признала, что дефицит памяти может её добить 2 ч.
NVIDIA усилила DPU BlueField-4 контроллером, который в реальном времени блокирует подозрительные операции ИИ-агентов 2 ч.
Gigabyte представила платы X870E Aorus Infinity Next с пористыми радиаторами и X870 Aorus Infinity для разгона памяти 3 ч.