BTC $62,683.41 -1.60%
ETH $1,868.19 -1.20%
BNB $603.48 -1.01%
XRP $1.00 -0.43%
SOL $75.25 -1.16%
TRX $0.3322 -0.52%
DOGE $0.0692 -1.19%
ADA $0.1792 -2.44%
BCH $203.24 -4.98%
LINK $8.81 +0.29%
HYPE $56.03 -2.91%
AAVE $85.68 -2.73%
SUI $0.6766 -1.94%
XLM $0.1596 -0.35%
ZEC $485.22 -0.91%
BTC $62,683.41 -1.60%
ETH $1,868.19 -1.20%
BNB $603.48 -1.01%
XRP $1.00 -0.43%
SOL $75.25 -1.16%
TRX $0.3322 -0.52%
DOGE $0.0692 -1.19%
ADA $0.1792 -2.44%
BCH $203.24 -4.98%
LINK $8.81 +0.29%
HYPE $56.03 -2.91%
AAVE $85.68 -2.73%
SUI $0.6766 -1.94%
XLM $0.1596 -0.35%
ZEC $485.22 -0.91%

北朝鮮のハッカー組織KONNIが初めてGoogle Find Hub機能を利用してAndroidデバイスのデータをリモートで消去しました。

2025-11-11 18:07:30

安全研究者は、北朝鮮のハッカーグループKONNIが新しい攻撃手法を開発し、初めてGoogleのFind Hub資産追跡機能を利用してAndroidデバイスに対してリモートデータ消去攻撃を実施したことを発見しました。

攻撃者は、心理カウンセラーや人権活動家に偽装し、韓国のKakaoTalk通信プラットフォームで「ストレス解消プログラム」と呼ばれるマルウェアを配布しました。被害者がこれらのファイルを実行すると、攻撃者はGoogleアカウントの資格情報を盗み、Find Hub機能を利用してデバイスの位置を追跡し、リモートリセットを実行し、個人データが削除される結果となります。

今回の攻撃はKONNI APT活動の後続行動として確認されており、この組織は北朝鮮政府が支援するKimsukyやAPT 37と密接に関連しています。セキュリティ専門家は、ユーザーにアカウントのセキュリティを強化し、二要素認証を有効にし、インスタントメッセージングツールを通じて受信したファイルに注意を払うように勧めています。

app_icon
ChainCatcher Building the Web3 world with innovations.