Рубріки: Новини

Північнокорейські хакери розмістили шпигунський софт у Google Play

Дмитро Сімагін

Хакерське угруповання, ймовірно пов’язане з урядом КНДР, розмістило кілька шкідливих програм для Android в магазині додатків Google Play. Через це деякі користувачі встановили на свої гаджети шпигунський софт. Про це повідомляє TechCrunch з посиланням на компанію Lookout.

Як правило, кінцевою метою північнокорейських хакерів є крадіжка криптовалюти, однак у цьому випадку їхнє програмне забезпечення під назвою KoSpy було створено для збору даних. Програма-шпигун збирала великий обсяг конфіденційної інформації, в тому числі SMS-повідомлення, журнали дзвінків, дані про місцезнаходження пристрою, файли на пристрої, введені на клавіатурі символи, відомості про мережі Wi-Fi та списки встановлених програм. 

Також KoSpy може записувати звук, робити знімки за допомогою камер та скріншоти. Для отримання початкових конфігурацій використовувалася хмарна база даних Firestore в інфраструктурі Google Cloud.

Lookout повідомила про свої відкриття в Google, після чого проекти Firebase були деактивовані, всі програми з KoSpy видалені, а сімейство шкідливого софту додали в систему автоматичного виявлення. 

Деякі програми з KoSpy експерти Lookout виявили в альтернативному магазині програм APKPure, але його адміністрація цього не підтвердила. Цільовими жертвами хакерської кампанії були громадяни Південної Кореї — деякі з виявлених заражених додатків мали корейські назви, а також інтерфейс корейською та англійською мовами. У коді програм виявлено посилання на доменні імена та IP-адреси, раніше пов’язані з іншими шкідливими кампаніями, в яких звинувачували хакерів із КНДР.

Останні статті

MiMo-V2-Pro від Xiaomi: майже наздоганяє GPT-5.2 та Opus 4.6 і коштує в 6-7 разів дешевше

Xiaomi Labs офіційно представила MiMo-V2-Pro — свою флагманську LLM-модель, яка має 1 трильйон параметрів. Бенчмарки…

19.03.2026

Meta закриє доступ до Horizon Worlds через VR. Залишиться лише мобільна версія

Віртуальний всесвіт Horizon Worlds стане недоступним через VR-гарнітуру після 15 червня 2026 року. У лютому…

19.03.2026

Голосовий UI-дизайн від Google: що вміє оновлений вайб-інструмент Stitch

Команда Google Labs представила масштабне оновлення свого експериментального інструменту Stitch, запровадивши концепцію «вайб-дизайну». Якщо коротко:…

19.03.2026

Новий тренд: Китай фінансує тисячі ШІ-компаній без найманих працівників

Влада Китаю почала субсидувати тисячі «одноосібних компаній» (One-Person Companies, OPC), які спеціалізуються на технологіях штучного…

19.03.2026

У вас є 20 000 підписників в YouTube чи TikTok? Якщо так, Facebook буде вам платити $100 щомісяця

Meta розгортає масштабну кампанію залучення топових авторів контенту з конкуруючих платформ на Facebook. Завдяки новій…

19.03.2026

Apple блокує оновлення програм вайб-кодингу в App Store

Корпорація Apple розпочала кампанію з обмеження розповсюдження застосунків, які сприяють в розробці інших програм за…

19.03.2026