Phần mềm gián điệp Triều Tiên "ẩn mình" trong ứng dụng Android, đánh cắp dữ liệu người dùng

A-Train The Seven
A-Train The Seven
Phản hồi: 0

A-Train The Seven

...'cause for once, I didn't hate myself.
Các nhà nghiên cứu của Lookout Threat Lab đã phát hiện ra phần mềm gián điệp (spyware) có tên là KoSpy, và với mức độ tin cậy trung bình, họ cho rằng nó có liên quan đến nhóm tin tặc APT ScarCruft của Triều Tiên, còn được gọi là APT37. Phần mềm gián điệp này được ẩn trong các loại ứng dụng giả mạo mà chúng ta thường thấy trong những trường hợp như vậy: trình quản lý tệp (file manager), tiện ích cập nhật phần mềm và phần mềm bảo mật.

KoSpy có thể lấy cắp một lượng lớn thông tin nhạy cảm từ các thiết bị mà nó lây nhiễm. Thông tin này bao gồm tin nhắn SMS, nhật ký cuộc gọi, vị trí thiết bị, quyền truy cập vào các tệp và thư mục trên bộ nhớ cục bộ, chi tiết mạng Wi-Fi và danh sách các ứng dụng đã cài đặt.

Phần mềm gián điệp này cũng có thể thực hiện các hành động độc hại hơn: ghi âm và chụp ảnh bằng camera của thiết bị, chụp ảnh màn hình hoặc quay màn hình khi đang sử dụng và ghi lại các thao tác bàn phím (keystroke) bằng cách lạm dụng các tính năng trợ năng (accessibility).

1741853522349.png


Lookout giải thích rằng dữ liệu thu thập được sẽ được gửi đến các máy chủ Chỉ huy và Điều khiển (Command and Control - C2) sau khi được mã hóa bằng khóa AES được mã hóa cứng (hardcoded). KoSpy cũng tận dụng Firebase Firestore, cơ sở dữ liệu được lưu trữ trên đám mây của Google, để nhận dữ liệu cấu hình ban đầu.

Ít nhất một trong số các ứng dụng bị nhiễm này đã lọt vào Google Play Store và được cung cấp công khai trong một thời gian. Ảnh chụp nhanh được lưu trong bộ nhớ cache của trang danh sách Play Store cho ứng dụng Trình quản lý tệp (File Manager) cho thấy nó đã được tải xuống hơn 10 lần.

Mục tiêu của chiến dịch này ngoài việc thu thập thông tin vẫn chưa được biết. Christoph Hebeisen, giám đốc nghiên cứu tình báo bảo mật của Lookout, nói với TechCrunch rằng số lượng tải xuống thấp từ Play Store và những nơi khác cho thấy ứng dụng phần mềm gián điệp này có thể nhắm mục tiêu đến những người cụ thể, có thể là những người ở Hàn Quốc nói tiếng Anh hoặc tiếng Hàn.

1741853566553.png


Người phát ngôn Ed Fernandez của Google nói với TechCrunch rằng Lookout đã chia sẻ báo cáo của mình với công ty và tất cả các ứng dụng được xác định hiện đã bị xóa khỏi Play Store. Các dự án Firebase cũng đã bị vô hiệu hóa. Tháng trước, sàn giao dịch tiền điện tử Bybit có trụ sở tại Dubai đã trở thành mục tiêu trong một vụ trộm do nhóm tin tặc Lazarus Group khét tiếng của Triều Tiên thực hiện. Tài sản kỹ thuật số trị giá 1,5 tỷ đô la đã bị đánh cắp, khiến đây trở thành vụ trộm tiền điện tử lớn nhất trong lịch sử.
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Điểm danh 6 tính năng phổ biến nhất của máy lọc không khí hiện nay, ai chuẩn bị mua cần chú ý

  • 121
  • 0
1. Công nghệ lọc không khí HEPA – Chuẩn mực vàng trong lọc bụi mịn HEPA (High-Efficiency Particulate Air) là công nghệ lọc không khí tiên tiến, có...

Không khí tại các thành phố lớn ô nhiễm nặng nề, đây là loại thiết bị được quan tâm nhiều nhất lúc này

  • 145
  • 0
Hiện nay, máy lọc không khí đang được ngày càng nhiều gia đình sử dụng bởi tính năng lọc sạch không khí tuyệt vời, làm thoáng đãng không gian đặc...

Thương hiệu gia dụng nổi tiếng từ Cộng hoà Séc tạo làn sóng trên thị trường Việt Nam

  • 144
  • 0
Elmich là một thương hiệu gia dụng cao cấp đến từ Cộng hòa Séc, được thành lập vào năm 1995 tại thành phố Ostrava. Với gần 30 năm phát triển...

Siêu máy tính tương lai sẽ "ngốn điện" ngang với 1 thành phố

  • 143
  • 0
Theo báo cáo của Epoch AI (viện nghiên cứu tại San Francisco, công bố cuối tháng 4/2025), đến năm 2030, các siêu máy tính hàng đầu dùng để huấn...

LG đồng hành cùng Hòa Minzy, Obito và Hứa Kim Tuyền tung ra MV “Nếp Nhà”

  • 99
  • 0
LG Electronics Việt Nam vừa giới thiệu MV “Nếp Nhà” với sự kết hợp của ca sĩ Hòa Minzy, rapper Obito và nhạc sĩ Hứa Kim Tuyền. Đây là món quà âm...

Lần đầu tiên một đại gia Việt có tài sản hơn 9 tỉ USD, vượt cả chủ tịch Samsung

  • 206
  • 0
Cổ phiếu VIC của Tập đoàn Vingroup tiếp tục tăng mạnh trong phiên ngày 8-5, góp phần nâng quy mô tài sản ròng của ông Phạm Nhật Vượng vượt 9 tỉ...

Đây là cách "xem YouTube" nhanh nhất có thể bạn chưa thử

  • 248
  • 1
Mô hình Gemini 2.5 Flash có thể tóm tắt nội dung video dài trên YouTube, giúp người dùng tiết kiệm thời gian và nắm bắt thông tin nhanh chóng...

Sạc siêu nhanh xe điện: sự tiện lợi phải trả giá bằng tuổi thọ pin

  • 181
  • 0
Năm 2025 được ca ngợi là "năm bùng nổ sạc siêu nhanh" đối với xe điện. Mặc dù sự tiến bộ nhanh chóng của công nghệ sạc nhanh và sạc siêu nhanh đã...

Cách phục hồi ảnh cũ bằng AI miễn phí nhanh gọn, ai cũng làm được

  • 236
  • 0
Phục hồi ảnh cũ bằng AI miễn phí là giải pháp lý tưởng cho những ai muốn tái hiện lại hình ảnh xưa mà không cần biết quá nhiều về Photoshop hay kỹ...

Samsung công bố hàng loạt TV Neo QLED 8K đến QLED 4K vừa đạt chuẩn chấm lượng tử đích thực từ tổ chức của Đức

  • 134
  • 0
Samsung vừa thông báo rằng dòng TV QLED mới nhất của hãng đã nhận được chứng nhận ‘Màn hình Chấm lượng tử Đích thực’ (Real Quantum Dot Display) từ...
Back
Top