سیاست و بازاریابی

آخرين مطالب

نفوذ جاسوس‌افزار به پلی‌استور گوگل؛ پای کره شمالی در میان است؟ نکات خواندني

نفوذ جاسوس‌افزار به پلی‌استور گوگل؛ پای کره شمالی در میان است؟
  بزرگنمايي:

سیاست و بازاریابی - زومیت / ظاهراً هکرهای وابسته به کره شمالی با موفقیت اپلیکیشن‌های آلوده به بدافزاری خطرناک را در گوگل‌پلی منتشر کرده‌اند.
گروهی از هکرهای مرتبط با دولت کره شمالی، موفق شدند برنامه‌هایی آلوده به جاسوس‌افزار را در گوگل‌پلی منتشر کنند. طبق گزارش شرکت امنیت سایبری Lookout، این کمپین شامل چندین نمونه از جاسوس‌افزار اندرویدی KoSpy بود و حداقل یکی از این برنامه‌ها قبل از حذف‌شدن، بیش از 10 بار دانلود شد.
Lookout با اطمینان زیاد جاسوس‌افزار KoSpy را به رژیم کره‌ شمالی نسبت می‌دهد. این بدافزار اطلاعات حساسی را از دستگاه‌های آلوده جمع‌آوری می‌کند؛ از‌جمله پیام‌های متنی، سوابق تماس، موقعیت مکانی، کلیدهای فشرده‌شده و فهرست برنامه‌های نصب‌شده. علاوه‌بر‌این، KoSpy می‌تواند صدا ضبط کند و عکس بگیرد و از صفحه‌نمایش دستگاه اسکرین‌شات تهیه کند. به‌ گفته‌ی Lookout، این جاسوس‌افزار از Firestore، دیتابیس جزو خدمات ابری گوگل، برای دریافت تنظیمات پیکربندی استفاده می‌کرد.

سیاست و بازاریابی

بازار
اد فرناندز، سخن‌گوی گوگل، تأیید کرد که تمام برنامه‌های شناسایی‌شده‌ی حاوی جاسوس‌افزار یادشده از گوگل‌پلی حذف و پروژه‌های مرتبط با Firebase نیز غیرفعال شده‌اند. فرناندز توضیح داد که ابزار Google Play Protect در گوشی‌های مجهز به Google Play Services، به‌طور خودکار از کاربران در برابر نسخه‌های شناخته‌شده‌ی این بدافزار حفاظت می‌کند. با‌این‌حال، گوگل درباره‌ی تأیید یا رد ارتباط این جاسوس‌افزار با دولت کره شمالی اظهار‌نظری نکرد.
به نظر می‌رسد کمپین جاسوسی اخیر کره‌ شمالی بسیار هدفمند بوده است. محققان Lookout معتقدند که قربانیان احتمالی افرادی در کره جنوبی بوده‌اند که به زبان انگلیسی یا کره‌ای مسلط هستند. این ارزیابی بر‌اساس نام برنامه‌ها و رابط کاربری کره‌ای و دامنه‌ها و آدرس‌های IP مرتبط با گروه‌های هکری کره شمالی APT37 و APT43 انجام شده است.
KoSpy علاوه‌بر گوگل‌پلی، در فروشگاه‌های شخص ثالث مانند APKPure شناسایی شد. سخن‌گوی APKPure اعلام کرد که این شرکت تماسی از Lookout درباره‌ی این جاسوس‌افزار دریافت نکرده است. همچنین، توسعه‌دهنده‌ی برنامه‌ی آلوده که ایمیلش در صفحه‌ی گوگل‌پلی درج شده بود، به درخواست رسانه‌ی TechCrunch برای اظهارنظر پاسخی نداد.
حملات سایبری کره‌ شمالی اغلب صرافی‌های ارز دیجیتال و مؤسسه‌های مالی را هدف قرار داده‌اند. به‌عنوان‌ مثال، این کشور اخیراً حدود 1٫4 میلیارد دلار اتریوم را از صرافی رمزارزی Bybit زدیده است. بااین‌حال، یافته‌های Lookout نشان می‌دهد که هدف کمپین KoSpy بیشتر بر جاسوسی و نظارت متمرکز بوده است و نه سرقت مالی.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/771831/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اگر به آرمان‌های شهدا پایبند بمانیم، هیچ دشمنی نمی‌تواند ما را شکست دهد

سامسونگ ظاهراً برای هدست XR خود کنترلر اختصاصی می‌سازد

هواوی هفته آینده از محصولی شگفت‌انگیز رونمایی می‌کند

بازی/ Dead Target: Zombie Games؛ روایتی از جنگ جهانی سوم

واضح ترین تصویر از کهکشان

ابداع سامانه‌ای برای ارتقای امنیت ریزراکتورهای هسته‌ای

شرکت EA به نسخه آزمایشی Skate خریدهای درون برنامه‌ای اضافه می‌کند

تبلت گلکسی تب S10 FE با نتایج چشمگیر در گیک‌بنچ رویت شد

راهکاری برای بهبود عملکرد کامپوزیت‌های کربنی

کار ساماندهی گلزار شهدا در مازندران در سال 1404 به پایان خواهد رسید

گوگل به دنیای عینک‌های هوشمند بازمی‌گردد

ایسوس مانیتورهای جدیدی با قابلیت تصفیه هوا معرفی کرد

دسترسی به منبع عظیم انرژی هسته‌ زمین / عمیق‌ترین چاه‌های جهان حفر می‌شوند

گشایش نمایشگاه خوشنویسی و نقاشی در موزه شهدا همزمان با هفته شهید

نفوذ جاسوس‌افزار به پلی‌استور گوگل؛ پای کره شمالی در میان است؟

اپل تأخیر در انتشار قابلیت‌های هوش مصنوعی سیری را تأیید کرد

شبی شگفت‌انگیزی را با ورود دنباله‌دار C/2024 G3

بزرگترین جت پلاسمای جهان هستی

گوشی بعدی سری Ace وان‌پلاس احتمالا باتری غول‌پیکر و تراشه پرچمدار مدیاتک را خواهد داشت

بازوی رباتیک در سودای رکورد جهانی گینس

پیشنهاد جذاب TSMC برای همکاری با اینتل؛ فرصتی برای انویدیا و AMD

رکوردشکنی مرد استرالیایی با قلب مصنوعی

خالق ChatGPT ابزارهای جدیدی برای توسعه‌دهندگان معرفی کرد

سیم کارت فیزیکی در گوشی های باریک پرچمدار حذف خواهد شد

معرفی مدیران جدید بیمه دی

موشک «فالکون 9» در آستانه آغاز ماموریت «کرو-10»

یک سال محافظت در برابر HIV تنها با تزریق یک دوز واکسن

دستیار Perplexity Assistant به‌طور خودکار با جمنای گوگل جایگزین می‌شود

حفاری در دل جهنم زمین برای رسیدن به انرژی پاک!

دیدار مشاور و دستیار رهبری با خانواده شهیدان عبداللهی

افشین: سکوی ملی هوش مصنوعی هفته آینده افتتاح می‌شود

جراحی دندان برای احیای بینایی فراگیر می‌شود

این سوسک رباتیک کاری را انجام می‌دهد که انسان قادر به انجام آن نیست

بهینه‌سازی انواع ساختارهای هندسی گرافن‌اکسید و آب

هشدار زودهنگام ابتلا به آلزایمر در چشم نمایان شد

تقویت فرهنگ اسلامی با ترویج فرهنگ ایثار و شهادت

بازی‌های Ori فروش چشم‌گیری ثبت کردند

متا تراشه ساز هوش مصنوعی شد

تأثیر متفاوت زمان استرس در بارداری بر فرزندان دختر و پسر

پلاسما پزشکی؛ انقلاب در استریلیزاسیون و درمان عفونت‌های مقاوم

کهکشان کمانچه‌سر !

اگر سال کبیسه نباشد چه اتفاقی می‌افتد؟

تراشه جدید بدون سیلیکون چین، «اینتل» را مغلوب کرد

گلکسی F16 با قیمت 130 دلار معرفی شد

ایلان ماسک کارکنانش را با هوش مصنوعی جایگزین می‌کند

گره‌گشایی از درهم‌تنیدگی کوانتومی با کمک فرمول‌های جدید

رقابت با غول‌های خارجی؛ ارتقای نرم افزاری ابزار اندازه گیری در صنعت

پیام سرپرست اداره کل بنیاد شهید و امور ایثارگران استان اصفهان به مناسبت سالروز 22 اسفند

لینک نظرسنجی برنامه‌های هفته بزرگداشت شهدا منتشر شد

کشف مکانیزمی جدید برای تولید برق از آب!