Az észak-koreai hackerek már a Google-t is fegyverré alakítják

Az észak-koreai hackerek már a Google-t is fegyverré alakítják
Észak-koreai kiberkémek új szintre emelték a taktikáikat: már a Google Eszköz keresése (Find My Device) funkcióját is bevetik, hogy távolról töröljenek bizonyítékokat az általuk feltört androidos telefonokon és tableteken. A dél-koreai Genians kiberbiztonsági cég szerint a hírhedt KONNI-csoport megszerzett Google-fiókazonosítókat használ, hogy áldozataik készülékeit teljesen gyári beállításokra állítsa vissza, minden adatot – üzenetet, fotót, érzékeny bizonyítékot – végleg eltörölve.

Álruhás támadások és élő vírusterjesztés

A KONNI hackerbanda főként dél-koreai közszolgákat, katonai tiszteket és kutatóintézeti dolgozókat céloz. A támadássorozat gyakran a népszerű KakaoTalk csevegőalkalmazáson keresztül indul: a támadók ártalmatlannak látszó fájlokat küldenek, vagy hamis MSI-telepítőket és ZIP-csomagokat juttatnak el az áldozatokhoz, amivel kártékony programokat csempésznek a készülékekre. Ezzel megszerzik az áldozatok Google- és Naver-fiókadatait, majd az Eszköz keresése (Find My Device) – eredetileg eltűnt vagy ellopott eszközök felkutatására kitalált – funkcióval törlést hajtanak végre.

Bizonyítékok eltüntetése egy gombnyomással

Miután törölték a telefont, a hacker még mindig hozzáfér az áldozat KakaoTalk asztali alkalmazásához, amelynek segítségével az áldozat ismerőseihez továbbít újabb, vírussal fertőzött fájlokat, így egyetlen feltört fiók is tömeges fertőzést indíthat el. A Google helymeghatározó funkcióját is kihasználták: megvárták, amíg az áldozat a szabadban tartózkodik, mert ilyenkor kisebb az esélye annak, hogy gyorsan reagál. Egyes esetekben a törlésparancsot háromszor is leadták egymás után, hogy az áldozatok minél tovább maradjanak kizárva saját eszközeikből.

A „lopott telefon” védelemből titkosszolgálati fegyver

A KONNI évek óta a hagyományos kémkedési módszereket vegyíti új trükkökkel: korábban Windows-vírusokkal és hamis dokumentumokkal dolgozott, most viszont a felhőalapú szolgáltatások hibáit is kihasználja. Az ilyen támadások rávilágítanak arra, hogy az online identitáshoz kötött „elveszett eszköz” funkciók visszájára is fordulhatnak – ha a fiók jelszava odavész, a készülék egyetlen kattintással üres és bizonyítékmentes lesz.

A Genians azt tanácsolja: mindenki kapcsolja be a kétlépcsős hitelesítést vagy a biometrikus azonosítást, ha a Google Eszköz keresése (Find My Device) alkalmazást használja. Az áldozatok számára viszont már késő – a törölt adatokat semmi sem hozza vissza, a hackerek pedig nyomtalanul eltűnnek.

2025, adrienne, go.theregister.com alapján

Legfrissebb posztok

csütörtök 12:25

A 6 legbénább szexuális célzás a marketing történelemben

A szex használata a reklámban egyidős annak létrejöttével. Ezer százalék, hogy az első reklámban ami az első kereket reklámozta, rögtön kettőt raktak egymás mellé, hogy egy pár cickóra hasonlítson...

kedd 14:10

Egy könyvvel az ellenség szívéhez – Franklin megdöbbentő módszere

Egy nap eszébe jutott valami merész és szokatlan. Tudta, hogy ellenfelének könyvtárában számos ritka és értékes kötet található, melyekre nagy becsben tartott, és az is köztudott volt, hogy igazi büszkesége egyik különleges könyv volt, amelyet csak kevesen olvashattak...

MA 12:41

Milliárdos veszteség: A Disney naponta bukik a YouTube TV leállásán

Elemzők szerint a Disney naponta több mint 1,6 milliárd forint bevételtől esik el a YouTube TV csatornáinak kiesése miatt, mivel a Google-lel folytatott tartalomterjesztési vita tovább húzódik...

MA 12:32

Stabil kvantumkommunikáció már mozgó környezetben is lehetséges

Dél-koreai kutatók forradalmi eredményt értek el a kvantumkulcs-elosztásban: sikerült kifejleszteniük és kísérletileg igazolniuk egy mérésvédelem (Measurement Protection, MP) elvén alapuló új módszert, amely stabil kvantumkommunikációt tesz lehetővé mozgó eszközök – például műholdak, hajók, drónok – között is, a világon elsőként...

MA 12:02

Az új Synology-frissítés mindenkit érinthet, aki NAS-t használ

💻 A Synology orvosolta azt a kritikus sebezhetőséget, amelyet a BeeStation termékekben fedeztek fel a legutóbbi Pwn2Own versenyen...

MA 11:51

Az északi fények elszabadulnak Amerikában: jön a brutális napvihar

Az AR4274 nevű aktív napfoltrégió az elmúlt napokban hatalmas kitöréseket produkált: több koronakidobódás (CME) is eltalálhatja a Földet, köztük egy olyan erős is, amelyhez hasonlót ritkán láthatunk...

MA 11:41

Az MI-chatbotok új veszélye: titkolt evészavarok és hamis eszmények

⚠ Az MI-alapú csevegőrobotok egyre nagyobb kockázatot jelentenek azok számára, akik evészavarokra hajlamosak...

MA 11:32

Az új üstökösrádió, az intersztelláris 3I/ATLAS természetes rejtélye

🚀 A dél-afrikai MeerKAT rádióteleszkóp tudósai először észleltek rádiójelet az intersztelláris 3I/ATLAS üstökösből, miközben az áthaladt a Naprendszeren...

MA 11:21

Sokkoló leleplezés: az ellenőrizetlen hozzáférés továbbra is minden alkalmazás gyenge pontja!

⚠ Az OWASP (Open Worldwide Application Security Project) közzétette legfrissebb, 2025-ös Top 10-es alkalmazásbiztonsági kockázati listáját, amelyen ismét a hozzáférés-vezérlés megsértése végzett az élen...

MA 11:01

Az új MI-varázslat: a Google Fotók minden fotódat szerkeszti

A Google Fotók (Google Photos) új MI-vezérelt funkciókkal bővült, amelyekkel kényelmesebb és személyre szabottabb lett a képszerkesztés...

MA 10:57

Az örök élet titka: a hangod alapján működő új MI

Robert LoCascio három évtizeden át volt a LivePerson vezérigazgatója, most azonban új céget indított, amely az élet és a személyiség digitalizálásán dolgozik...

MA 10:51

Veszélyes Microsoft-hibát javítottak, 63 biztonsági rést is befoltoztak

Ismét eljött a Microsoft novemberi javító keddje, amely idén egy kritikus nulladik napi sérülékenység lezárását és összesen 63 biztonsági rés befoltozását hozta...

MA 10:37

Gyémántalapú kvantumérzékelők nyitnak új korszakot

A kvantumtechnológiai forradalom újabb mérföldkőhöz érkezett: a Kaliforniai Egyetem, Santa Barbara kutatócsoportjának sikerült olyan laboratóriumban növesztett gyémántot előállítani, amelyben korábban sohasem látott, egyedi kvantumjelenségek érhetők el...

MA 10:29

Az új lárvatárolók segíthetnek visszaállítani a Nagy-korallzátonyt

🦈 A Nagy-korallzátony korallállománya jelentősen bővülhet egy új fejlesztés révén: a CSIRO és a Southern Cross Egyetem kutatói olyan lárvadobozokat alkottak, amelyek akár 56-szorosára növelik a korallok megtelepedésének esélyét a leromlott területeken...

MA 10:22

Az MI robbanása miatt kifogytak a merevlemezek

Az MI (mesterséges intelligencia) forradalma hihetetlen tempóra kapcsolta az adatközpontok építését, amire a gyártók egyre kevésbé tudnak reagálni...

MA 10:15

Hol érdemes adatközpontot építeni, ha számít a víz- és szén-dioxid-lábnyom?

Az MI rohamosan terjed, de vele együtt egyre nagyobb ökológiai lábnyomot is hagy maga után...

MA 10:12

Az állatkísérletek végét ígéri az új brit terv

Az Egyesült Királyság új, előremutató ütemtervet mutatott be, amelynek végső célja az állatkísérletek teljes kiváltása olyan alternatívák bevezetésével, mint a mesterséges intelligencia, a 3D-nyomtatás és a DNS-alapú laboratóriumi technikák...

MA 10:09

Az első fizetős Windows 10 biztonsági frissítés megéri-e

💸 A Microsoft bemutatta a KB5068781-es frissítést, amely az első kiterjesztett biztonsági frissítés (ESU) a Windows 10-hez, mióta a rendszer hivatalosan is kikerült a támogatott termékek közül 2025 októberében...

MA 10:03

Az első mikrohullám-alapú processzor száguld és alig fogyaszt áramot

A Cornell Egyetemen dolgozó kutatók kifejlesztették a világ első, mikrohullámú chippel működő neurális hálózatát, amely minden eddiginél gyorsabb működést és alacsonyabb energiafelhasználást kínál a hagyományos processzoroknál...