Рубріки: Новини

Північнокорейські хакери розмістили шпигунський софт у Google Play

Дмитро Сімагін

Хакерське угруповання, ймовірно пов’язане з урядом КНДР, розмістило кілька шкідливих програм для Android в магазині додатків Google Play. Через це деякі користувачі встановили на свої гаджети шпигунський софт. Про це повідомляє TechCrunch з посиланням на компанію Lookout.

Як правило, кінцевою метою північнокорейських хакерів є крадіжка криптовалюти, однак у цьому випадку їхнє програмне забезпечення під назвою KoSpy було створено для збору даних. Програма-шпигун збирала великий обсяг конфіденційної інформації, в тому числі SMS-повідомлення, журнали дзвінків, дані про місцезнаходження пристрою, файли на пристрої, введені на клавіатурі символи, відомості про мережі Wi-Fi та списки встановлених програм. 

Також KoSpy може записувати звук, робити знімки за допомогою камер та скріншоти. Для отримання початкових конфігурацій використовувалася хмарна база даних Firestore в інфраструктурі Google Cloud.

Lookout повідомила про свої відкриття в Google, після чого проекти Firebase були деактивовані, всі програми з KoSpy видалені, а сімейство шкідливого софту додали в систему автоматичного виявлення. 

Деякі програми з KoSpy експерти Lookout виявили в альтернативному магазині програм APKPure, але його адміністрація цього не підтвердила. Цільовими жертвами хакерської кампанії були громадяни Південної Кореї — деякі з виявлених заражених додатків мали корейські назви, а також інтерфейс корейською та англійською мовами. У коді програм виявлено посилання на доменні імена та IP-адреси, раніше пов’язані з іншими шкідливими кампаніями, в яких звинувачували хакерів із КНДР.

Останні статті

Codex обігнав Claude Code за кількістю завантажень: всі в захваті від оновлення

За даними аналітичного сервісу TickerTrends, за тиждень з 27 квітня по 3 травня 2026 року…

05.05.2026

Діти навчились обходити вікову верифікацію в інтернеті — достатньо намалювати вуса

Минуло кілька місяців з моменту, коли уряди Великої Британії, Австралії та деяких інших країн зобов'язали…

05.05.2026

«Керується заздрощами і бажанням знищити конкурента»: OpenAI публікує свою версію конфлікту з Маском

Компанія OpenAI опублікувала офіційну заяву, в якій прокоментувала багаторічні публічні атаки та судові позови з…

05.05.2026

Розробник Notepad++ попереджає про неофіційний форк для macOS

Нещодавно в мережі з'явилися чутки про те, що популярний текстовий редактор Notepad++ нарешті виходить на…

05.05.2026

«Ти просто рядок у таблиці»: як Oracle звільняє людей заради штучного інтелекту

Компанія Oracle опинилася в центрі етичного скандалу після того, як стало відомо про умови звільнення…

05.05.2026

Українська deftech-компанія з капіталізацією $414 млн виходить на ринок Японії. Партнером стане розробник Viber

Українська оборонна компанія Swarmer, яка спеціалізується на програмному забезпеченні для автономних дронів, оголосила про вихід…

05.05.2026