پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

نفوذ هکرهای کره شمالی به Google Play

اسفند ۲۳, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – هکرهای وابسته به دولت کره شمالی یک جاسوس‌افزار اندرویدی را در Google Play منتشر کردند. این بدافزار در قالب یک اپلیکیشن مدیریت فایل عرضه شد و برخی کاربران بدون آگاهی آن را دانلود کردند. این جاسوس‌افزار اطلاعات حساسی مانند پیامک‌ها، تماس‌ها و موقعیت مکانی کاربران را سرقت می‌کرد.

به گزارش کمیته رکن چهارم، این جاسوس‌افزار که KoSpy نام دارد، توسط شرکت امنیت سایبری Lookout شناسایی شده است. این بدافزار در قالب یک اپلیکیشن مدیریت فایل منتشر شده و اطلاعات حساسی از جمله پیامک‌ها، تماس‌ها، موقعیت مکانی، فایل‌های ذخیره‌شده و حتی ورودی‌های صفحه‌کلید کاربران را جمع‌آوری می‌کرد. همچنین، قابلیت‌هایی مانند ضبط صدا، گرفتن عکس و اسکرین‌شات را نیز داشت.

شرکت Lookout کشف کرده است که KoSpy برای دریافت پیکربندی‌های اولیه خود به Google Cloud Firestore متصل شده و از زیرساخت‌های بدافزاری گروه‌های هکری APT37 و APT43 که به کره شمالی مرتبط هستند، استفاده کرده است. این گروه‌ها در گذشته نیز موفق شده‌اند اپلیکیشن‌های آلوده را در فروشگاه‌های رسمی مانند Google Play منتشر کنند.

گوگل پس از دریافت گزارش Lookout، این اپلیکیشن‌های مخرب را از فروشگاه حذف و پروژه‌های مرتبط را در Firebase غیرفعال کرد. با این حال، جزئیات بیشتری درباره ارتباط این حمله با دولت کره شمالی منتشر نشده است.

این گزارش نشان می‌دهد که برخی از اپلیکیشن‌های جاسوسی کشف‌شده دارای نام‌های کره‌ای بودند و احتمالاً افراد ساکن کره جنوبی را هدف قرار داده‌اند.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.