Рубріки: Новини

Північнокорейські хакери розмістили шпигунський софт у Google Play

Дмитро Сімагін

Хакерське угруповання, ймовірно пов’язане з урядом КНДР, розмістило кілька шкідливих програм для Android в магазині додатків Google Play. Через це деякі користувачі встановили на свої гаджети шпигунський софт. Про це повідомляє TechCrunch з посиланням на компанію Lookout.

Як правило, кінцевою метою північнокорейських хакерів є крадіжка криптовалюти, однак у цьому випадку їхнє програмне забезпечення під назвою KoSpy було створено для збору даних. Програма-шпигун збирала великий обсяг конфіденційної інформації, в тому числі SMS-повідомлення, журнали дзвінків, дані про місцезнаходження пристрою, файли на пристрої, введені на клавіатурі символи, відомості про мережі Wi-Fi та списки встановлених програм. 

Також KoSpy може записувати звук, робити знімки за допомогою камер та скріншоти. Для отримання початкових конфігурацій використовувалася хмарна база даних Firestore в інфраструктурі Google Cloud.

Lookout повідомила про свої відкриття в Google, після чого проекти Firebase були деактивовані, всі програми з KoSpy видалені, а сімейство шкідливого софту додали в систему автоматичного виявлення. 

Деякі програми з KoSpy експерти Lookout виявили в альтернативному магазині програм APKPure, але його адміністрація цього не підтвердила. Цільовими жертвами хакерської кампанії були громадяни Південної Кореї — деякі з виявлених заражених додатків мали корейські назви, а також інтерфейс корейською та англійською мовами. У коді програм виявлено посилання на доменні імена та IP-адреси, раніше пов’язані з іншими шкідливими кампаніями, в яких звинувачували хакерів із КНДР.

Останні статті

У Києві заарештували адміна хакерського форуму XSS.is

Співробітники Департаменту боротьби з кіберзлочинністю Служби безпеки України затримали адміністратора найбільшого російськомовного хакерського форуму XSS.is.…

24.07.2025

Слабкий пароль зруйнував 158‑річну британську компанію

Логістична компанія KNP Logistics Group, відома під брендом Knights of Old, припинила роботу після того, як хакери з угруповання…

23.07.2025

Відповідала за Резерв+ та Армія+. Заступниця міністра оборони Катерина Черногоренко подала у відставку

Катерина Черногоренко, яка з вересня 2023‑го очолювала цифрову трансформацію в Міністерстві оборони України, оголосила про завершення роботи…

23.07.2025

Ілон Маск: перший гігаватний суперкомп’ютер Colossus 2 запустять в найближчі тижні

Засновник компанії xAI Ілон Маск поділився про майбутнє найбільшого в світу дата-центру, який зараз будується…

23.07.2025

Alibaba випустила «найпотужнішу» LLM-модель для програмування — Qwen3-Coder

Alibaba представила нову велику мовну модель з відкритою ліцензією Qwen3-Coder. У компанії назвали модель найкращим…

23.07.2025

Amazon вводить обмеження на безкоштовне використання Kiro

Amazon Web Services (AWS) обмежує безкоштовне використання Kiro,  інструменту для вайб-кодингу, який має функціонал інтегрованого…

23.07.2025