Северокорейские хакеры атакуют Android-смартфоны южной Кореи KoSpy — шпионское ПО от группы ScarCruft (APT27), целившееся в пользователей Android. Оно собирало данные: СМС, звонки, геолокацию, файлы, скриншоты и звук, скрываясь под видами приложений (File Manager, Smart Manager и др.) в Google Play. Через Firebase Firestore malware получало адрес сервера команд и управления (C2). Другой инструмент, DocSwap, работал как приложение для просмотра документов, с 57 командами для кражи данных и ведения наблюдения. Кампания Contagious Interview задействовала npm-пакеты с BeaverTail malware для кражи системных данных, браузерных паролей и криптокошельков. Ещё одна атака с RustDoor и Koi Stealer нацелилась на криптовалютный сектор, используя поддельные проекты собеседований. Это подчёркивает сложность угроз, связанных с хакерскими группами Северной Кореи. #Кибератаки #СевернаяКорея #KoSpy #DocSwap #Cybersecurity #Malware #APT27 #Криптовалюта @rootwin
Использование анонимного криптографического файлообменника в Telegram