پنجشنبه 23 اسفند 1403 - 03:00
نفوذ جاسوسافزار به پلیاستور گوگل؛ پای کره شمالی در میان است؟

زومیت/ ظاهراً هکرهای وابسته به کره شمالی با موفقیت اپلیکیشنهای آلوده به بدافزاری خطرناک را در گوگلپلی منتشر کردهاند.
گروهی از هکرهای مرتبط با دولت کره شمالی، موفق شدند برنامههایی آلوده به جاسوسافزار را در گوگلپلی منتشر کنند. طبق گزارش شرکت امنیت سایبری Lookout، این کمپین شامل چندین نمونه از جاسوسافزار اندرویدی KoSpy بود و حداقل یکی از این برنامهها قبل از حذفشدن، بیش از ۱۰ بار دانلود شد.
Lookout با اطمینان زیاد جاسوسافزار KoSpy را به رژیم کره شمالی نسبت میدهد. این بدافزار اطلاعات حساسی را از دستگاههای آلوده جمعآوری میکند؛ ازجمله پیامهای متنی، سوابق تماس، موقعیت مکانی، کلیدهای فشردهشده و فهرست برنامههای نصبشده. علاوهبراین، KoSpy میتواند صدا ضبط کند و عکس بگیرد و از صفحهنمایش دستگاه اسکرینشات تهیه کند. به گفتهی Lookout، این جاسوسافزار از Firestore، دیتابیس جزو خدمات ابری گوگل، برای دریافت تنظیمات پیکربندی استفاده میکرد.
اد فرناندز، سخنگوی گوگل، تأیید کرد که تمام برنامههای شناساییشدهی حاوی جاسوسافزار یادشده از گوگلپلی حذف و پروژههای مرتبط با Firebase نیز غیرفعال شدهاند. فرناندز توضیح داد که ابزار Google Play Protect در گوشیهای مجهز به Google Play Services، بهطور خودکار از کاربران در برابر نسخههای شناختهشدهی این بدافزار حفاظت میکند. بااینحال، گوگل دربارهی تأیید یا رد ارتباط این جاسوسافزار با دولت کره شمالی اظهارنظری نکرد.
به نظر میرسد کمپین جاسوسی اخیر کره شمالی بسیار هدفمند بوده است. محققان Lookout معتقدند که قربانیان احتمالی افرادی در کره جنوبی بودهاند که به زبان انگلیسی یا کرهای مسلط هستند. این ارزیابی براساس نام برنامهها و رابط کاربری کرهای و دامنهها و آدرسهای IP مرتبط با گروههای هکری کره شمالی APT37 و APT43 انجام شده است.
KoSpy علاوهبر گوگلپلی، در فروشگاههای شخص ثالث مانند APKPure شناسایی شد. سخنگوی APKPure اعلام کرد که این شرکت تماسی از Lookout دربارهی این جاسوسافزار دریافت نکرده است. همچنین، توسعهدهندهی برنامهی آلوده که ایمیلش در صفحهی گوگلپلی درج شده بود، به درخواست رسانهی TechCrunch برای اظهارنظر پاسخی نداد.
حملات سایبری کره شمالی اغلب صرافیهای ارز دیجیتال و مؤسسههای مالی را هدف قرار دادهاند. بهعنوان مثال، این کشور اخیراً حدود ۱٫۴ میلیارد دلار اتریوم را از صرافی رمزارزی Bybit زدیده است. بااینحال، یافتههای Lookout نشان میدهد که هدف کمپین KoSpy بیشتر بر جاسوسی و نظارت متمرکز بوده است و نه سرقت مالی.
پربیننده ترین
-
عکس مسی درآمد؛ آخرین توپ طلا با آرایشگر ویژه!
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
10 جایزه 5 میلیون تومانی برای کاربران آخرین خبر (مهلت شرکت در مسابقه تا 9 آذر تمدید شد.)
-
آخرین وضعیت راهها در چهارمین روز از سال جدید؛ محور چالوس از شنبه دوباره بسته میشود
-
زنده؛ بیرانوند در یک قدمی استقلال
-
"دنا پلاس اتومات" بخریم یا "تارا اتومات؟"/ مقایسه اختصاصی "آخرینخودرو" از دو خودروی پرطرفدار
-
چالش/ بازیکن داخل تصویر رو حدس بزن (16)
-
5 نشانه ضعیف شدن ریه ها و بهترین روش تقویت آن چیست؟
-
لندکروزر یا ۲۰۶؟ / مقایسه جالب "آخرینخودرو" به بهانه سخنان جنجالی میرسلیم
-
سپ، برترین شرکت در خاورمیانه شد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (28)
-
ویدیو تست و بررسی فیدلیتی پرایم جدید در آخرین خودرو
-
چالش/ بازیکن داخل تصویر رو حدس بزن (14)
-
لحظه به لحظه با جدال پرسپولیس مقابل النصر
-
چالش/ بازیکن داخل تصویر رو حدس بزن (22)
-
یحیی مچ ساپینتو را خواباند / برد ارزشمند پرسپولیس در صدمین شهرآورد
-
چالش/ بازیکن داخل تصویر رو حدس بزن (19)
-
چالش/بازیکن داخل تصویر رو حدس بزن (11)
آخرین اخبار
-
لحظه سرنوشتساز دربی؛ پنالتی خولین آلوارز دوضرب شد
-
استون ویلا با گلباران کلوب بروژ به پیاسجی رسید
-
ناکامی عجیب اتلتیکو در دربی اروپایی؛ رئال صعود کرد
-
ضربات پنالتی دیدار رئال مادرید و اتلتیکومادرید
-
آرسنال ۲-۲ آیندهوون؛ توپچیها به خودشان فشار نیاوردند
-
صفحه اول روزنامه اطلاعات پنجشنبه ۲۳ اسفند
-
صفحه اول روزنامه وطن امروز پنجشنبه ۲۳ اسفند
-
صفحه اول روزنامه اعتماد پنجشنبه ۲۳ اسفند
-
صفحه اول روزنامه شوت پنجشنبه ۲۳ اسفند
-
صفحه اول روزنامه ابرار ورزشی پنجشنبه ۲۳ اسفند
-
پشت پرده میزبانی بن سلمان از مذاکرات اوکراین
-
دیدار پشت درهای بسته علیه ایران
-
انتقامگیری سیاسی به بهانه «حجاب» در اطراف بهارستان
-
زیر پوست نامه ترامپ
-
تغییر کانال میانجیگری
سایر اخبار مرتبط
نظرات
ثبت نظر
مهمترین اخبار

عاملی: رفع فیلتر در دستور جلسه شورایعالی فضای مجازی نبود
چهارشنبه 22 اسفند 1403 - 23:44:42

وضعیت تهران هولناک شد؛ ۴ سد تهران فقط پنج درصد آب دارد
چهارشنبه 22 اسفند 1403 - 23:41:52

تحلیل اکوایران از وضعیت بازار داغ شب عید
چهارشنبه 22 اسفند 1403 - 22:21:00

ایران چگونه از حمل و نقل دنیا حذف شد؟
چهارشنبه 22 اسفند 1403 - 22:10:05

اولین گزارش رسمی از کشف لیتیوم در ایران
چهارشنبه 22 اسفند 1403 - 22:08:14