Észak-koreai kémszoftver került fel a Google Play Áruházba
Globál

Észak-koreai kémszoftver került fel a Google Play Áruházba

Portfolio
A Lookout kiberbiztonsági vállalat szerdai jelentése szerint észak-koreai kormányzathoz köthető hackereknek sikerült egy kémszoftvert csempészniük a minden Android alapú okostelefonon elérhető Google Play Áruházba. A vállalat információi alapján a Techrunch arról számolt be, hogy a kártékony programot több mint tízszer töltötték le a Play Áruházból, mielőtt azt eltávolították volna a kínálatból, így több felhasználó készülékét is megfertőzhették vele.

A Lookout a szerdán közzétett jelentése szerint több különböző változatát is azonosították egy KoSpy nevű kémszoftvernek amely a minden Android-alapú okostelefonon elérhető Google Play áruházban volt elérhető.

A cég nagy bizonyossággal állítja, hogy a program az észak-koreai kormányhoz köthető.

A Lookout szerint a KoSpy jelentős mennyiségű érzékeny információt gyűjt be az azzal megfertőződött eszközökről. Hozzáférhet többek között

  • SMS-üzenetekhez és a hívásnaplókhoz,
  • helyadatokhoz,
  • fájlokhoz,
  • a felhasználók által begépelt szövegekhez,
  • illetve akár Wi-Fi hálózati adatokhoz is.

Emellett a kártékony alkalmazás képes hangfelvételeket készíteni, fényképezni és képernyőképeket is rögzíteni az érintett eszközön.

A Google szóvivője, Ed Fernandez megerősítette, hogy az azonosított alkalmazásokat eltávolították a Play áruházból, és a kapcsolódó Firebase projekteket is deaktiválták, ami lényeglében a Google alkalmazások egyik legelterjedtebb fejlesztői felületének számít.

A vállalat közlése szerint a Google Play automatikusan védi a felhasználókat a kártevő ismert változataitól az Android eszközökön.

A Lookout szakértői szerint bár nem tudják pontosan, kiket célozhattak meg a támadók, de meggyőződésük, hogy ez egy rendkívül célzott kampány volt, amely valószínűleg dél-koreai, angol vagy koreai nyelvet beszélő személyek ellen irányult. Ezt az alkalmazások elnevezései és a felhasználói felület kétnyelvűsége is alátámasztja.

A kutatók azt is megállapították, hogy a kémszoftverek olyan domain neveket és IP-címeket használtak, amelyeket korábban már azonosítottak az észak-koreai kormányzati hackercsoport, az APT37 és APT43 által használt malware-ekben.

Észak-Koreához köthető hackerek nemrég azzal kerültek be a hírekbe, hogy a Bybit kriptotőzsde egyik tárcáját feltörve nagyjából 1,4 milliárd dollár értékű Ethereumot tulajdonítottak el, amely jelentős eséseket okozott a kriptovaluták piacán.

A címlapkép illusztráció. Címlapkép forrása: Getty Images

Kiszámoló

Mennyire lehet jó egy 19 dolláros eper?

Nagyot megy most egy eper. egy szemet(!) adnak 19 dollárért, igaz, szépen becsomagolva. Az emberek pedig veszik, mint a cukrot, mert bár drága, de annyira finom, hogy minden pénzt megér. Az egyik am

Holdblog

A Fogtündér is megszorít

Cudarul alakul a tejfogpiac az elmúlt időszakban, a Fogtündér sem kerülhette el a gazdasági viharokat, zsinórban második éve csökken a kiesett fogakért járó juttatás. Pedig... The post A Fogt

FRISS HÍREK
NÉPSZERŰ
Összes friss hír
Itt a nagy bejelentés: megállapodott egymással Ukrajna és az Egyesült Államok, jelentős lépés a béke felé

Portfolió menedzser

Portfolió menedzser
Tanfolyam

Sikeres befektető online tanfolyam

Képes leszel megtalálni a számodra legmegfelelőbb befektetési terméket, miközben olyan gyakorlati stratégiákat sajátítasz el, amiket azonnal bevethetsz a sikeres befektetésekhez!

Díjmentes előadás

Divat vagy okosság? ETF-ek és a passzív befektetések világa

Fedezd fel az ETF-ek izgalmas világát, és tudd meg, miért válhatnak a befektetők kedvenceivé!

Portfolio hírlevél

Ne maradjon le a friss hírekről!

Iratkozzon fel mobilbarát hírleveleinkre és járjon mindenki előtt.

Ügyvédek

A legjobb ügyvédek egy helyen

Portfolio Retail Day 2025
2025. április 2.
Biztosítás 2025
2025. március 4.
Agrárium 2025
2025. március 19.
Portfolio Construction Industry 2025
2025. március 27.
Hírek, eseményajánlók első kézből: iratkozzon fel exkluzív rendezvényértesítőnkre!
Ez is érdekelhet