北朝鮮のハッカーグループKONNIが初めてGoogle Find Hub機能を利用してAndroidデバイスのデータをリモートで消去
ChainCatcherの報道によると、セキュリティ研究者は北朝鮮のハッカー組織KONNIが新たな攻撃手法を開発したことを発見しました。これは初めてGoogleのFind Hub資産追跡機能を利用して、Androidデバイスに対してリモートデータ消去攻撃を実施したものです。
攻撃者は心理カウンセラーや人権活動家を装い、韓国のKakaoTalk通信プラットフォーム上で「ストレス解消プログラム」と名付けられたマルウェアを配布しました。被害者がこれらのファイルを実行すると、攻撃者はGoogleアカウントの認証情報を盗み、Find Hub機能を利用してデバイスの位置を追跡し、リモートリセットを実行して個人データを削除します。
今回の攻撃はKONNI APT活動の継続的な行動であることが確認されており、この組織は北朝鮮政府が支援するKimsukyやAPT 37と密接な関係があります。セキュリティ専門家は、ユーザーにアカウントのセキュリティ強化、二要素認証の有効化、インスタントメッセンジャーを通じて受信したファイルへの警戒を推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Polymarketでアメリカ政府が今週末までに再開する可能性は95%に達する
AMDは2027年にデータセンター収益が数十億ドルに達すると予想
データ:ETHが3,647ドルを突破した場合、主要なCEXでの累計ショートポジション清算規模は12.48億ドルに達する見込み
データ:過去24時間で全ネットワークの清算額は4億2400万ドルに達し、ロングポジションの清算は2億9000万ドル、ショートポジションの清算は1億3400万ドルとなりました。
