Észak-koreai hackerek egy gombnyomással törölhetik az Androidodat

Észak-koreai hackerek egy gombnyomással törölhetik az Androidodat
Az utóbbi hetekben Észak-Korea hírhedt APT37-es hackercsoportja új módszerrel támad dél-koreai célpontokat: a Google Eszközkereső (Find My Device) szolgáltatást használják arra, hogy Android-készülékeket távolról töröljenek, ellehetetlenítve az áldozatok hozzáférését adataikhoz. A támadások általában úgy indulnak, hogy a hackerek felveszik a kapcsolatot a kiválasztott személyekkel Dél-Korea legnépszerűbb csevegőalkalmazásán, a KakaoTalkon keresztül.

Trükkös adathalász támadások

A támadók megpróbálják a dél-koreai Nemzeti Adóhivatalt vagy más hivatalos szervet megszemélyesítve rávenni az áldozatokat arra, hogy megnyissanak egy digitálisan aláírt, ártalmatlannak tűnő MSI-csatolmányt vagy ZIP-fájlt. Ha az áldozat megnyitja a fájlt, a háttérben elindít egy install.bat és egy error.vbs szkriptet, amelyek hamis hibaüzenettel próbálják elterelni a figyelmet.

A támadás során egy AutoIt szkript (IoKITr.au3) gondoskodik arról, hogy a rendszer újraindítás után is fertőzött maradjon, tehát tartósan jelen legyen a kompromittált gépen. Ezt követően további kártékony modulok töltődnek le, mint például a keyloggerek, illetve a RemcosRAT, QuasarRAT, RftRAT nevű távoli hozzáférésű trójai programok.

Fiókfeltörés és mobil törlés

Miután a támadók megszerezték a Google- és Naver-belépési adatokat, képesek bejelentkezni az áldozatok Gmail- és Naver-fiókjaiba, megváltoztatni a biztonsági beállításokat, illetve törölni a támadás nyomait. A megszerzett jogosultságokkal bejelentkeznek a Google Eszközkereső (Find My Device) felületére, ahol pontosan látják, hol tartózkodik az áldozat, és egyetlen gombnyomással törölhetik az összes regisztrált Android-eszközt.

Dél-koreai vizsgálatok szerint a támadók kihasználták ezt arra is, hogy egy, Észak-Koreából átszökött diákokat segítő tanácsadó összes eszközét töröljék, miközben a célpont az utcán tartózkodott, és így nem tudott azonnal reagálni. A támadás során többször egymás után adtak ki törlési parancsot, hogy teljesen ellehetetlenítsék az adatok visszaállítását. Ettől függetlenül a kompromittált KakaoTalk-fiók PC-s változatán keresztül a kapcsolataikat tovább tudták fertőzni.

Védekezési lehetőségek

Ennek alapján megállapítható, hogy a többtényezős hitelesítés bekapcsolása és egy biztonsági helyreállító fiók beállítása jelentősen nehezíti a támadók dolgát. Érdemes óvatosnak lenni a csevegőalkalmazásokban érkező csatolmányokkal: ismerős esetén is mindig telefonon egyeztess, mielőtt letöltöd a mellékletet.

A Google szerint ezek a támadások nem használtak ki biztonsági rést sem az Androidban, sem az Eszközkeresőben (Find My Device), hanem kizárólag ellopott fiókadatokkal tudtak visszaélni. További védelemként a kétlépcsős azonosítást, a kulcskártya-alapú hitelesítést vagy a Google Speciális Védelmi Programjára való jelentkezést javasolják.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

csütörtök 12:25

A 6 legbénább szexuális célzás a marketing történelemben

A szex használata a reklámban egyidős annak létrejöttével. Ezer százalék, hogy az első reklámban ami az első kereket reklámozta, rögtön kettőt raktak egymás mellé, hogy egy pár cickóra hasonlítson...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 13:42

A vegán étrend valóban megfelezi az ökológiai lábnyomot

A vegán életmód előretörése világszerte egyre feltűnőbb, és úgy tűnik, nemcsak egészségügyi, hanem környezeti szempontból is egyedülálló előnyöket kínál...

MA 13:31

Az MI végre fordít a telefonodon, nem kell felhő!

📱 A Broadcom új MI-chipsetet mutatott be, amely valós időben képes hangfordításra, ráadásul minden feladatot közvetlenül az eszközön hajt végre, internetkapcsolat nélkül...

MA 13:21

Az ázsiai óriás végre fékezi a szén-dioxid-kibocsátást?

Kína szén-dioxid-kibocsátása az elmúlt 18 hónapban stagnált vagy csökkent, ami arra utal, hogy a világ legnagyobb szennyezője a vártnál jóval hamarabb érte el a kibocsátási csúcsot...

MA 13:11

Az áttörés: önpusztításra késztethető a prosztatarák

💣 A nemzetközi kutatócsapat egy eddig rejtett sebezhetőséget fedezett fel a prosztatarák sejtjeiben, ami hatékonyabb kezelési lehetőségekhez vezethet e gyakori férfi daganat esetében...

MA 13:02

Az Intuitive Machines belép az űrvédelmi iparba

🚀 Az Intuitive Machines komoly lépést tett az űripar nagyjai felé, miután bejelentette egy 294 milliárd forint (800 millió USD) értékű felvásárlási szándékát...

MA 12:52

Az Apple M1 csip ismét megmentette a Macet

💻 Amikor 2020 novemberében elindult az első, saját tervezésű M1 processzoros Mac, óriási fordulatot vett az Apple legrégebbi platformjának története...

MA 12:42

Az univerzum már túl van a fénykorán, közeleg a hideg csend

🌌 A csillagászok most először tudták megerősíteni, hogy az univerzum csillagkeletkezési időszaka már leáldozott, és a világegyetem egyre hidegebb, élettelenebb hellyé válik...

MA 12:22

Az új MI-korszak: megérkezik a Nano Banana 2

🍌 A Google ismét forradalmasítani készül az MI-alapú képgenerálást a Nano Banana 2-vel, amely hamarosan elérhető lesz a Gemini alkalmazásban...

MA 12:10

Az elbukott hekkervilág királya kitálal a kiberbűnözésről

A kiberbűnözés titkos világába enged betekintést Vjacseszlav “Tank” Pencsukov, aki éveken át meghatározó szereplője volt az online bűnözésnek...

MA 12:01

Nincs bizonyíték az acetaminofen és az autizmus kapcsolatára

Az utóbbi években egyre többen aggódtak amiatt, hogy a terhesség alatti acetaminofen (közismert nevén paracetamol; angolul Tylenol) használata növelheti a gyermekeknél az autizmus vagy az ADHD kialakulásának kockázatát...

MA 11:53

Feltárták Peru egyik legrejtélyesebb piacának titkát

Peru déli részén, a Pisco-völgy szélén évtizedek óta rejtélyes látvány fogadja az odalátogatót: Monte Sierpe, vagyis a „Lyuksor”, több mint 5000 tökéletesen sorba rendezett gödröt vonultat fel a kopár domboldalon...

MA 11:42

Az MI-cégek sorra kiszivárogtatják titkos API-kulcsaikat

🔒 A Wiz felhőbiztonsági vállalat figyelmeztet: a legnagyobb MI-cégek sem kezelik jobban a saját titkaikat, mint bármely más szoftverfejlesztő...

MA 11:31

Újabb áremelés a Paramount Plusnál: vége az ingyenes próbának is

💸 2026 elején ismét drágul a Paramount Plus: az Essential csomag havi díja 2 950 forintról 3 300 forintra, a reklámmentes Premium csomagé pedig 4 800 forintról 5 150 forintra nő...

MA 11:22

Az anyanyelv hatással van arra, hogyan olvasunk

📖 Az olvasás egész életünkön át elkísér, a sikeres beilleszkedés pedig gyakran múlik azon, mennyire tudunk gördülékenyen olvasni egy új ország nyelvén...

MA 11:11

Az MI végre beköltözik a Google TV Streamerbe

🤖 A Google újabb szintre emeli a Google TV Streamer élményét: mostantól a Gemini nevű MI-asszisztens is elérhető rajta...

MA 11:01

Az igazi hackerkirály kitálal: így működik a kiberbűnözés

A kibervilág egyik legnagyobb bűnözője, Vjacseszlav „Tank” Pencsukov most börtönből meséli el, hogyan szerveződtek a modern hekkercsoportok, és milyen hibák vezettek a lebukásához...

MA 10:58

Az MI agyában a memorizálás és a gondolkodás másként működik

💡 Amikor a mérnökök hatalmas nyelvi modelleket, például a GPT-5-öt fejlesztenek, két látványosan eltérő képesség bukkan fel: a memorizálás, vagyis a már látott szövegek pontos visszamondása – ilyenek például idézetek vagy regényrészletek –, és az érvelés, azaz amikor a modell új helyzetekben próbál elvont összefüggések alapján megoldani problémákat...