北朝鮮のハッカー組織KONNIが初めてGoogle Find Hub機能を利用してAndroidデバイスのデータをリモートで消去しました。
Nov 11, 2025 18:07:30
安全研究者は、北朝鮮のハッカーグループKONNIが新しい攻撃手法を開発し、初めてGoogleのFind Hub資産追跡機能を利用してAndroidデバイスに対してリモートデータ消去攻撃を実施したことを発見しました。
攻撃者は、心理カウンセラーや人権活動家に偽装し、韓国のKakaoTalk通信プラットフォームで「ストレス解消プログラム」と呼ばれるマルウェアを配布しました。被害者がこれらのファイルを実行すると、攻撃者はGoogleアカウントの資格情報を盗み、Find Hub機能を利用してデバイスの位置を追跡し、リモートリセットを実行し、個人データが削除される結果となります。
今回の攻撃はKONNI APT活動の後続行動として確認されており、この組織は北朝鮮政府が支援するKimsukyやAPT 37と密接に関連しています。セキュリティ専門家は、ユーザーにアカウントのセキュリティを強化し、二要素認証を有効にし、インスタントメッセージングツールを通じて受信したファイルに注意を払うように勧めています。
最新の速報
ChainCatcher
Apr 3, 2026 01:42:00
ChainCatcher
Apr 3, 2026 00:21:49
ChainCatcher
Apr 3, 2026 00:12:44
ChainCatcher
Apr 2, 2026 23:59:05
ChainCatcher
Apr 2, 2026 23:52:58












