Kumpulan Hacker Korea Utara KONNI Memanfaatkan Google Find Hub untuk Menghapus Peranti Android Secara Jarak Jauh

iconMetaEra
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Menurut MetaEra, penyelidik keselamatan telah mengenal pasti kaedah serangan baru yang dikembangkan oleh kumpulan pengacau Korea Utara, KONNI, yang memanfaatkan ciri Find Hub Google untuk menghapuskan data secara jauh dari peranti Android. Serangan ini dilakukan dengan mengubah suai pengacau sebagai kaunselor kesihatan mental dan aktivis hak asasi manusia, yang menyebar perisian jahat bernama 'Program Penyedap Stres' melalui platform KakaoTalk Korea Selatan. Setelah dijalankan, malware ini mencuri kredensial akaun Google, membolehkan pengacau melacak lokasi peranti dan melakukan pengaturan semula jauh, yang menyebabkan penghapusan data. Serangan ini dikonfirmasi sebagai tindakan lanjutan oleh KONNI, kumpulan APT yang berkait rapat dengan Kimsuky dan APT37 yang disokong Korea Utara. Pakar keselamatan menyarankan pengguna meningkatkan keselamatan akaun, membolehkan pengesahan dua faktor, dan berhati-hati terhadap fail yang diterima melalui alat pesanan segera.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.