Bitget App
交易「智」變
快速買幣市場交易合約理財廣場更多
朝鮮駭客組織 KONNI 首次利用 Google Find Hub 功能遠端清除 Android 裝置資料

朝鮮駭客組織 KONNI 首次利用 Google Find Hub 功能遠端清除 Android 裝置資料

ChaincatcherChaincatcher2025/11/11 10:20
顯示原文

ChainCatcher消息,安全研究人員發現朝鮮駭客組織KONNI開發了一種新型攻擊手法,首次利用Google的Find Hub資產追蹤功能對Android裝置實施遠端資料抹除攻擊。

攻擊者通過偽裝成心理諮詢師和人權活動家,在韓國KakaoTalk通訊平台分發名為「減壓程序」的惡意軟體。一旦受害者執行這些檔案,攻擊者會竊取Google帳戶憑證,利用Find Hub功能追蹤裝置位置並執行遠端重置,導致個人資料被刪除。

此次攻擊被確認為KONNI APT活動的後續行動,該組織與朝鮮政府支持的Kimsuky和APT 37有密切關聯。安全專家建議用戶加強帳戶安全,啟用雙重驗證,並對通過即時通訊工具接收的檔案保持警惕。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與