朝鮮黑客組織KONNI利用Google Find My Device遠端清除Android設備

iconMetaEra
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy

根據 MetaEra 的報導,安全研究人員發現北韓黑客組織 KONNI 發展出一種新的攻擊方法,利用 Google 的 Find My Device 功能從 Android 裝置遠端刪除資料。攻擊者偽裝成心理諮商師與人權活動者,透過韓國的 KakaoTalk 平台散播名為「Stress-Relief Programs」的惡意軟體。一旦執行,這款惡意軟體便竊取 Google 帳戶憑證,使攻擊者得以追蹤裝置位置並執行遠端重置,導致資料被刪除。此次攻擊已被證實為 KONNI 的後續行動,而 KONNI 是一個與北韓支持的 Kimsuky 和 APT37 有密切關聯的 APT 群組。安全專家建議用戶加強帳號安全,啟用雙重驗證,並對透過即時通訊工具收到的檔案保持謹慎。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露