KoSpy обнаружен в вредоносных приложениях для Android

Приложения и игры / Mobile / Android / KoSpy обнаружен в вредоносных приложениях для Android
01.04.2025

Исследователи компании Lookout выявили, что вредоносное ПО, названное KoSpy, используется хакерами, поддерживаемыми государством Северная Корея, для шпионажа на устройствах Android. Согласно данным исследования, KoSpy был связан с продвинутой постоянной угрозой, известной как ScarCruft или APT37.

KoSpy способен собирать конфиденциальные данные, такие как журналы вызовов, текстовые сообщения, файлы, аудиозаписи, скриншоты и данные о местоположении пользователя. Такие данные могут быть крайне ценны для разведывательных целей и представляют потенциальную угрозу конфиденциальности пользователей из различных регионов.

Цели и методы распространения

Распространение KoSpy происходило через поддельные утилиты, имеющие названия, схожие с легитимными приложениями. Примеры таких приложений включают FileManager, Software Update Utility и Kakao Security. Эти приложения были специально разработаны для маскировки своего назначения и привлечения ничего не подозревающих пользователей.

Хотя Google предпринял необходимые шаги для удаления всех известных зараженных приложений из своего магазина, первая активность KoSpy была зафиксирована еще в марте 2022 года. Помимо Южной Кореи, жертвами вредоносных приложений стали пользователи из Японии, Вьетнама и некоторых стран Ближнего Востока. Интересно, что распространялись они, в основном, через приложения с заголовками на корейском языке, что может свидетельствовать о намеренном фокусе на соответствующих пользователях.

Меры предосторожности и рекомендации

Специалисты рекомендуют пользователям Android уделять особое внимание установке применений из проверенных источников и внимательнее относиться к разрешениям, которые запрашивают приложения. Использование антивирусных программ и регулярные обновления системы безопасности также могут помочь минимизировать риски инфицирования.

Факт участия Северной Кореи через групировку ScarCruft подчеркивает глобальный характер современных киберугроз, при этом подчеркивая важность международного сотрудничества и информационного обмена в противодействии этим угрозам.

Обновлено: 01.04.2025

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4028030
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
628268
скачали
Skype

Skype

Полная версия Skype скачать бесплатно на windows и андроид

4
939 отзывы
346001
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
330921
скачали

Новости и обзоры для Mobile Android

Google обновляет интерфейс Play Store для улучшения данных

Google обновляет интерфейс Play Store для улучшения данных

Google работает над обновлением интерфейса Play Store, чтобы подчеркнуть метаданные, рейтинги и выданные значки. Этот новый дизайн делает важную информацию более доступной для пользователей.

Новая функция Find My теперь позволяет отслеживать людей

Новая функция Find My теперь позволяет отслеживать людей

Find My для Android расширяет функции: теперь можно отслеживать местоположение не только устройств, но и людей. Это обновление предоставляет новые возможности для пользователей и создает конкуренцию Google Maps в сфере отслеживания.

ChatGPT доступен в качестве помощника по умолчанию на Android

ChatGPT доступен в качестве помощника по умолчанию на Android

ChatGPT теперь может быть установлен в качестве ассистента по умолчанию на Android. Для этого нужно зайти в настройки устройства. Приложение можно вызвать долгим нажатием кнопки домой или использованием жестов. Функция доступна только для Pro пользователей.

NCSoft сталкивается с вызовами из-за доминирования мобильных игр

NCSoft сталкивается с вызовами из-за доминирования мобильных игр

NCSoft видит спад доходов в сегменте ПК-игр, в то время как Lineage Mobile показывает сильные результаты. Прибыль компании падает из-за платформенных издержек, но надежда на Lineage 2 оживляет инвестиционные ожидания.

Телефон: перспективы развития функции на Android

Телефон: перспективы развития функции на Android

Телефон от Google - стандартное приложение для звонков на Android, но ему не хватает ряда функций. Такие опции, как запись звонков и настраиваемые фоны, могли бы улучшить пользовательский опыт и повысить конкурентоспособность приложения.

Vulkan улучшает графику на Android устройствах

Vulkan улучшает графику на Android устройствах

Google выбрала Vulkan в качестве основного API для Android, что может повысить производительность игр и качество графики.

Способы интеграции Android Auto в ваш автомобиль

Способы интеграции Android Auto в ваш автомобиль

Android Auto можно установить в автомобиль через подключение USB или Bluetooth. Для поддерживающих устройств возможно послепродажное обслуживание. Убедитесь, что ваш телефон обновлен и использует совместимый кабель.

Find: новый способ отслеживания устройств Android

Find: новый способ отслеживания устройств Android

Google обновила функцию Find My Device, позволяющую Android пользователям находить устройства и людей, используя мощную сеть из более одного миллиарда устройств.

Wingle улучшает общение и связи в полете

Wingle улучшает общение и связи в полете

Wingle предлагает обмен сообщениями в полете и бронирование лаунжей без интернета, привлекая 20,000 пользователей.

Возможности Gemini: Интеграция с Android и Google

Возможности Gemini: Интеграция с Android и Google

Gemini предлагает глубокую интеграцию с услугами Google и удобство использования на устройствах Android, делая его предпочтительным AI-ассистентом.

Все статьи