朝鲜黑客组织 KONNI 首次利用 Google Find Hub 功能远程擦除 Android 设备数据
ChainCatcher 消息,安全研究人员发现朝鲜黑客组织 KONNI 开发了一种新型攻击手法,首次利用 Google 的 Find Hub 资产追踪功能对 Android 设备实施远程数据擦除攻击。
攻击者通过伪装成心理咨询师和人权活动家,在韩国 KakaoTalk 通讯平台分发名为"减压程序"的恶意软件。一旦受害者执行这些文件,攻击者会窃取 Google 账户凭据,利用 Find Hub 功能跟踪设备位置并执行远程重置,导致个人数据被删除。
此次攻击被确认为 KONNI APT 活动的后续行动,该组织与朝鲜政府支持的 Kimsuky 和 APT 37 有密切关联。安全专家建议用户加强账户安全,启用双因素认证,并对通过即时通讯工具接收的文件保持警惕。
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
美联储 12 月降息预期减弱,股债汇普遍下跌
Chaincatcher•2025/11/14 07:25
巨鲸“7 Siblings”在 ETH 下跌期间持续买入,单日投入 700 万美元
金色财经•2025/11/14 07:03
蚂蚁S19部分矿机、神马M60以下系列矿机已达关机币价
金色财经•2025/11/14 06:56
CryptoQuant创始人:只有BTC跌破9.4万美元才能确认进入熊市周期
金色财经•2025/11/14 06:56

