北朝鮮ハッカー集団KONNIがGoogle Find My Deviceを悪用し、Android端末をリモートで削除

iconMetaEra
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy

メタエラを引用すると、セキュリティ研究者は、北朝鮮のハッカー集団KONNIが開発した新たな攻撃手法を特定しました。この攻撃手法では、Googleの「Find My Device(ファインド・マイ・デバイス)」機能を悪用し、Android端末からデータをリモートで削除するものでした。攻撃者は、精神科医や人権活動家と偽って、韓国のカカオトークプラットフォームを通じて「ストレス軽減プログラム」と名付けられた悪意のあるソフトウェアを配布しました。このマルウェアが実行されると、Googleアカウントの資格情報を盗み出し、攻撃者に端末の位置を追跡させたり、リモートでリセットを実行させたりしてデータを削除することができました。この攻撃は、北朝鮮系のKimsukyおよびAPT37と密接に関連するAPTグループであるKONNIによる、続行的な行動であると確認されています。セキュリティ専門家は、ユーザーがアカウントのセキュリティを強化し、二要素認証を有効にし、インスタントメッセンジャーアプリを通じて受け取ったファイルには注意を払うことを推奨しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。