17 декабря 2025

eur = 93.81 0.58 (0.62 %)

btc = 87 170.00$ 1 343.87 (1.57 %)

eth = 2 924.11$ -28.29 (-0.96 %)

ton = 1.56$ 0.08 (5.37 %)

usd = 79.43 -0.02 (-0.02 %)

eur = 93.81 0.58 (0.62 %)

btc = 87 170.00$ 1 343.87 (1.57 %)

Северокорейских хакеров обвинили в размещении вредоносных приложений в Google Play

1 минута на чтение
Северокорейских хакеров обвинили в размещении вредоносных приложений в Google Play

Группировка хакеров, предположительно связанная с властями КНДР, разместила вредоносные приложения в магазине Google Play, заставив пользователей обманом установить заражённое ПО.

Об этом сообщила компания Lookout, специализирующаяся на кибербезопасности. Атака включала несколько версий вредоноса KoSpy, который действует как шпионское ПО.

Северокорейских хакеров обвинили в размещении вредоносных приложений в Google Play

Оно собирает конфиденциальные данные, включая SMS, журналы вызовов, геолокацию, файлы на устройстве, нажатия клавиш, а также делает записи звука, снимки камерой и скриншоты. Для загрузки конфигураций использовалась инфраструктура Google Cloud через Firestore.

После уведомления Google компания удалила заражённые приложения из Google Play, отключила Firebase-проекты и добавила KoSpy в систему автоматического обнаружения угроз. Однако некоторые версии вредоноса были найдены в альтернативном магазине APKPure, где их наличие пока не подтвердили официально.

Эксперты считают, что целью атаки стали пользователи из Южной Кореи. Некоторые заражённые приложения имели корейские названия и интерфейс, а их код содержал ссылки на IP-адреса и домены, ранее связанные с кибератаками северокорейских хакеров.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Редакция рекомендует
Глоссарий Telegram: 200+ терминов и функций мессенджера
Глоссарий Telegram: 200+ терминов и функций мессенджера

Глоссарий Telegram: 200+ терминов и функций мессенджера

Гайд по Telegram: справочник терминов и функций

Читать
Новости
Карьера
Блоги 460
OTP Bank
билайн
Газпромбанк
Т-Банк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы