QRコードをスキャンしてダウンロードしてください。
BTC $76,954.59 -0.38%
ETH $2,127.81 +0.18%
BNB $643.20 -0.33%
XRP $1.39 -0.89%
SOL $85.25 +0.11%
TRX $0.3554 +0.06%
DOGE $0.1046 -3.86%
ADA $0.2512 +0.71%
BCH $379.26 -5.94%
LINK $9.58 +0.75%
HYPE $47.49 +3.95%
AAVE $89.31 +0.29%
SUI $1.06 +2.37%
XLM $0.1471 -0.94%
ZEC $560.38 +4.67%
BTC $76,954.59 -0.38%
ETH $2,127.81 +0.18%
BNB $643.20 -0.33%
XRP $1.39 -0.89%
SOL $85.25 +0.11%
TRX $0.3554 +0.06%
DOGE $0.1046 -3.86%
ADA $0.2512 +0.71%
BCH $379.26 -5.94%
LINK $9.58 +0.75%
HYPE $47.49 +3.95%
AAVE $89.31 +0.29%
SUI $1.06 +2.37%
XLM $0.1471 -0.94%
ZEC $560.38 +4.67%

北朝鮮のハッカー組織KONNIが初めてGoogle Find Hub機能を利用してAndroidデバイスのデータをリモートで消去しました。

2025-11-11 18:07:30
コレクション

安全研究者は、北朝鮮のハッカーグループKONNIが新しい攻撃手法を開発し、初めてGoogleのFind Hub資産追跡機能を利用してAndroidデバイスに対してリモートデータ消去攻撃を実施したことを発見しました。

攻撃者は、心理カウンセラーや人権活動家に偽装し、韓国のKakaoTalk通信プラットフォームで「ストレス解消プログラム」と呼ばれるマルウェアを配布しました。被害者がこれらのファイルを実行すると、攻撃者はGoogleアカウントの資格情報を盗み、Find Hub機能を利用してデバイスの位置を追跡し、リモートリセットを実行し、個人データが削除される結果となります。

今回の攻撃はKONNI APT活動の後続行動として確認されており、この組織は北朝鮮政府が支援するKimsukyやAPT 37と密接に関連しています。セキュリティ専門家は、ユーザーにアカウントのセキュリティを強化し、二要素認証を有効にし、インスタントメッセージングツールを通じて受信したファイルに注意を払うように勧めています。

app_icon
ChainCatcher Building the Web3 world with innovations.