مجموعة المخترقين الكورية الشمالية "كوني" تستغل "جوجل فيند هاب" لمسح الأجهزة الأندرويد عن بُعد

iconMetaEra
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy

بحسب ما ورد من MetaEra، فقد أدرك الباحثون في مجال الأمن إستراتيجية هجوم جديدة تم تطويرها من قبل مجموعة المخترقين الكورية الشمالية KONNI، والتي استغلت ميزة "Find Hub" الخاصة بجوجل لحذف البيانات عن بُعد من أجهزة الأندرويد. وقد ارتدى المهاجمون أقنعة مستشارين في الصحة العقلية ونشطاء حقوق الإنسان، ووزعوا برنامجًا ضارًا يُسمى "برامج تخفيف التوتر" عبر منصة KakaoTalk الكورية الجنوبية. بمجرد تنفيذه، سرق البرنامج الضار بيانات حسابات جوجل، مما سمح للمهاجمين بمراقبة مواقع الأجهزة وإجراء إعادة ضبط عن بُعد، مما أدى إلى حذف البيانات. وتأكيدًا على ذلك، فإن الهجوم هو إجراء تكميلي من قِبل KONNI، وهي مجموعة APT مرتبطة بشكل وثيق بمجموعة Kimsuky وAPT37 التي تدعمها كوريا الشمالية. يوصي خبراء الأمن المستخدمين بتعزيز أمان حساباتهم، وتفعيل المصادقة الثنائية، والبقاء حذرين من الملفات التي تُتلقى عبر أدوات الرسائل الفورية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.