DeepChao TechFlow Noticias, 11 de noviembre: investigadores de seguridad descubrieron que el grupo de hackers norcoreano KONNI desarrolló una nueva técnica de ataque, utilizando por primera vez la función Find Hub de Google para rastrear activos y realizar ataques remotos de borrado de datos en dispositivos Android.
Los atacantes se disfrazan de consejeros psicológicos y activistas de derechos humanos para distribuir un malware llamado “Programa de reducción de estrés” en la plataforma de mensajería KakaoTalk en Corea del Sur. Una vez que la víctima ejecuta estos archivos, los atacantes roban las credenciales de la cuenta de Google, utilizan la función Find Hub para rastrear la ubicación del dispositivo y realizan un restablecimiento remoto, lo que provoca la eliminación de datos personales.
Este ataque se confirma como una continuación de las actividades del APT KONNI, que está estrechamente relacionada con los grupos respaldados por el gobierno norcoreano Kimsuky y APT37. Los expertos en seguridad recomiendan a los usuarios fortalecer la seguridad de sus cuentas, habilitar la autenticación de dos factores y tener precaución con los archivos recibidos a través de herramientas de mensajería instantánea.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
El grupo de hackers norcoreano KONNI utiliza por primera vez la función Google Find Hub para borrar datos de dispositivos Android de forma remota
DeepChao TechFlow Noticias, 11 de noviembre: investigadores de seguridad descubrieron que el grupo de hackers norcoreano KONNI desarrolló una nueva técnica de ataque, utilizando por primera vez la función Find Hub de Google para rastrear activos y realizar ataques remotos de borrado de datos en dispositivos Android.
Los atacantes se disfrazan de consejeros psicológicos y activistas de derechos humanos para distribuir un malware llamado “Programa de reducción de estrés” en la plataforma de mensajería KakaoTalk en Corea del Sur. Una vez que la víctima ejecuta estos archivos, los atacantes roban las credenciales de la cuenta de Google, utilizan la función Find Hub para rastrear la ubicación del dispositivo y realizan un restablecimiento remoto, lo que provoca la eliminación de datos personales.
Este ataque se confirma como una continuación de las actividades del APT KONNI, que está estrechamente relacionada con los grupos respaldados por el gobierno norcoreano Kimsuky y APT37. Los expertos en seguridad recomiendan a los usuarios fortalecer la seguridad de sus cuentas, habilitar la autenticación de dos factores y tener precaución con los archivos recibidos a través de herramientas de mensajería instantánea.