北朝鮮のハッカー組織KONNIが初めてGoogle Find Hub機能を利用してAndroidデバイスのデータをリモートで消去しました。
2025-11-11 18:07:30
安全研究者は、北朝鮮のハッカーグループKONNIが新しい攻撃手法を開発し、初めてGoogleのFind Hub資産追跡機能を利用してAndroidデバイスに対してリモートデータ消去攻撃を実施したことを発見しました。
攻撃者は、心理カウンセラーや人権活動家に偽装し、韓国のKakaoTalk通信プラットフォームで「ストレス解消プログラム」と呼ばれるマルウェアを配布しました。被害者がこれらのファイルを実行すると、攻撃者はGoogleアカウントの資格情報を盗み、Find Hub機能を利用してデバイスの位置を追跡し、リモートリセットを実行し、個人データが削除される結果となります。
今回の攻撃はKONNI APT活動の後続行動として確認されており、この組織は北朝鮮政府が支援するKimsukyやAPT 37と密接に関連しています。セキュリティ専門家は、ユーザーにアカウントのセキュリティを強化し、二要素認証を有効にし、インスタントメッセージングツールを通じて受信したファイルに注意を払うように勧めています。
最新の速報
CoinPost
2025-11-15 20:40:16
CoinPost
2025-11-15 20:39:32
CoinPost
2025-11-15 20:32:09
CoinPost
2025-11-15 20:30:08
CoinPost
2025-11-15 20:21:56


