扫码下载
BTC $61,801.12 +1.46%
ETH $1,619.14 +3.74%
BNB $588.20 +2.38%
XRP $1.12 +3.17%
SOL $64.19 +2.44%
TRX $0.3276 +2.48%
DOGE $0.0835 +2.57%
ADA $0.1612 +3.33%
BCH $221.36 +2.14%
LINK $7.67 +3.88%
HYPE $57.70 -2.74%
AAVE $62.35 +0.57%
SUI $0.7375 +3.96%
XLM $0.2024 +1.05%
ZEC $404.16 +8.94%
BTC $61,801.12 +1.46%
ETH $1,619.14 +3.74%
BNB $588.20 +2.38%
XRP $1.12 +3.17%
SOL $64.19 +2.44%
TRX $0.3276 +2.48%
DOGE $0.0835 +2.57%
ADA $0.1612 +3.33%
BCH $221.36 +2.14%
LINK $7.67 +3.88%
HYPE $57.70 -2.74%
AAVE $62.35 +0.57%
SUI $0.7375 +3.96%
XLM $0.2024 +1.05%
ZEC $404.16 +8.94%

朝鲜黑客组织 KONNI 首次利用 Google Find Hub 功能远程擦除 Android 设备数据

2025-11-11 18:07:30
收藏

ChainCatcher 消息,安全研究人员发现朝鲜黑客组织 KONNI 开发了一种新型攻击手法,首次利用 Google 的 Find Hub 资产追踪功能对 Android 设备实施远程数据擦除攻击。

攻击者通过伪装成心理咨询师和人权活动家,在韩国 KakaoTalk 通讯平台分发名为"减压程序"的恶意软件。一旦受害者执行这些文件,攻击者会窃取 Google 账户凭据,利用 Find Hub 功能跟踪设备位置并执行远程重置,导致个人数据被删除。

此次攻击被确认为 KONNI APT 活动的后续行动,该组织与朝鲜政府支持的 Kimsuky 和 APT 37 有密切关联。安全专家建议用户加强账户安全,启用双因素认证,并对通过即时通讯工具接收的文件保持警惕。

app_icon
ChainCatcher 与创新者共建Web3世界