Észak-koreai hackerek egy gombnyomással törölhetik az Androidodat

Észak-koreai hackerek egy gombnyomással törölhetik az Androidodat
Az utóbbi hetekben Észak-Korea hírhedt APT37-es hackercsoportja új módszerrel támad dél-koreai célpontokat: a Google Eszközkereső (Find My Device) szolgáltatást használják arra, hogy Android-készülékeket távolról töröljenek, ellehetetlenítve az áldozatok hozzáférését adataikhoz. A támadások általában úgy indulnak, hogy a hackerek felveszik a kapcsolatot a kiválasztott személyekkel Dél-Korea legnépszerűbb csevegőalkalmazásán, a KakaoTalkon keresztül.

Trükkös adathalász támadások

A támadók megpróbálják a dél-koreai Nemzeti Adóhivatalt vagy más hivatalos szervet megszemélyesítve rávenni az áldozatokat arra, hogy megnyissanak egy digitálisan aláírt, ártalmatlannak tűnő MSI-csatolmányt vagy ZIP-fájlt. Ha az áldozat megnyitja a fájlt, a háttérben elindít egy install.bat és egy error.vbs szkriptet, amelyek hamis hibaüzenettel próbálják elterelni a figyelmet.

A támadás során egy AutoIt szkript (IoKITr.au3) gondoskodik arról, hogy a rendszer újraindítás után is fertőzött maradjon, tehát tartósan jelen legyen a kompromittált gépen. Ezt követően további kártékony modulok töltődnek le, mint például a keyloggerek, illetve a RemcosRAT, QuasarRAT, RftRAT nevű távoli hozzáférésű trójai programok.

Fiókfeltörés és mobil törlés

Miután a támadók megszerezték a Google- és Naver-belépési adatokat, képesek bejelentkezni az áldozatok Gmail- és Naver-fiókjaiba, megváltoztatni a biztonsági beállításokat, illetve törölni a támadás nyomait. A megszerzett jogosultságokkal bejelentkeznek a Google Eszközkereső (Find My Device) felületére, ahol pontosan látják, hol tartózkodik az áldozat, és egyetlen gombnyomással törölhetik az összes regisztrált Android-eszközt.

Dél-koreai vizsgálatok szerint a támadók kihasználták ezt arra is, hogy egy, Észak-Koreából átszökött diákokat segítő tanácsadó összes eszközét töröljék, miközben a célpont az utcán tartózkodott, és így nem tudott azonnal reagálni. A támadás során többször egymás után adtak ki törlési parancsot, hogy teljesen ellehetetlenítsék az adatok visszaállítását. Ettől függetlenül a kompromittált KakaoTalk-fiók PC-s változatán keresztül a kapcsolataikat tovább tudták fertőzni.

Védekezési lehetőségek

Ennek alapján megállapítható, hogy a többtényezős hitelesítés bekapcsolása és egy biztonsági helyreállító fiók beállítása jelentősen nehezíti a támadók dolgát. Érdemes óvatosnak lenni a csevegőalkalmazásokban érkező csatolmányokkal: ismerős esetén is mindig telefonon egyeztess, mielőtt letöltöd a mellékletet.

A Google szerint ezek a támadások nem használtak ki biztonsági rést sem az Androidban, sem az Eszközkeresőben (Find My Device), hanem kizárólag ellopott fiókadatokkal tudtak visszaélni. További védelemként a kétlépcsős azonosítást, a kulcskártya-alapú hitelesítést vagy a Google Speciális Védelmi Programjára való jelentkezést javasolják.

2025, adminboss, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 20:49

Az LG leleplezte a jövő háztartási robotját

🤖 Az LG vadonatúj humanoid robotot mutat be a következő CES kiállításon Las Vegasban...

MA 20:33

Az MI 2025-ben felforgatta a munka világát – új korszak jött

A 2025-ös év munkafronton minden eddiginél nagyobb fordulatot hozott az MI-nek köszönhetően...

MA 20:18

Az MI-forradalom átírja a globális ellátási láncok szabályait

Egy lényeges szempont, hogy az ellátási láncok a világ gazdaságának gerincét adják: ezek a rendszerek juttatják el a termékeket és szolgáltatásokat a kiindulóponttól a vásárlóig, miközben növelik a hatékonyságot és csökkentik a költségeket...

MA 20:02

Az extra C-vitamin csodát tesz a bőröddel

🍌 A legújabb kutatás szerint a bőr állapota közvetlenül függ attól, mennyi C-vitamint fogyasztasz...

MA 19:51

A valaha látott leghosszabb gammakitörés titkai lelepleződnek

👀 2025. július 2-án a világ kutatói egy rendkívüli esemény szemtanúi lettek: minden eddiginél hosszabb ideig tartó gamma-kitörést, a GRB 250702B-t észleltek, amely több mint hét órán át tartott...

MA 19:32

A MI zabálja a memóriát: közeleg az okostelefon-válság

A globális okostelefon- és PC-piac jelentős visszaesést szenvedhet el 2026-ban, mert a memóriagyártók egyre inkább az MI-adatközpontokat részesítik előnyben, így kevesebb memóriát gyártanak a fogyasztói eszközökhöz...

MA 19:17

Az új Gmail-cím végre megérkezett – vagy mégsem?

Sokan szenvednek fiatal kori Gmail-címüktől, amelytől akár évek óta próbálnak megszabadulni...

MA 19:02

Az ultrafényes fekete lyuk orkánt szabadít el a galaxisban

🛰 A világegyetem egyik legizgalmasabb égi eseményét figyelték meg kutatók: a NGC 3783 spirálgalaxis közepén lakó fekete lyuk soha nem látott, fényes kitörést produkált...

MA 18:49

Az árát megfizetjük, ha a Nyugat kihátrál az elektromobilitásból

A nyugati autógyártók visszavonulót fújnak az elektromos autók fejlesztésének terén, miközben a kínai riválisok egyre nagyobb teret nyernek az elektromos autók piacán...

MA 18:34

A SpaceX tőzsdére lép – felforgatja az űrversenyt?

🚀 Elon Musk vállalata, a SpaceX komolyan fontolgatja, hogy 2026-ban tőzsdére megy...

MA 18:18

Az Andokban előkerült ősi lábnyomok átírják a dinoszauruszok történetét

Bolívia közepén, a Toro Toro nemzeti parkban mostanáig legendák övezték azokat a hatalmas, háromujjú lábnyomokat, amelyeket egykor természetfeletti erejű szörnyeknek tulajdonítottak...

MA 15:35

Az ingatlanpiac jeges zuhanya: a KB Home váratlan húzásai

Fontos kérdés, mi történik az amerikai ingatlanpiac közepette, ahol az elmúlt évben rohamosan gyengült a kereslet...

MA 15:18

Az elveszett AirPods pillanatok alatt meglesz: így találd meg

Külön említést érdemel, hogy az AirPods-ok elvesztése gyakoribb, mint gondolnánk. Ezek az apró fülhallgatók imádnak eltűnni kanapépárnák között, táskák és zsebek mélyén, pont amikor a legkevésbé számítasz rá...

MA 15:02

Drágulnak az autók, szökik az adó: Virginiában forr a düh

Erre utal többek között az, hogy egy virginiai sofőr, Stephen Martin döbbenten tapasztalta: az Amherst megyei hivatal 3,5 éves Toyota Sienna egyterűjét 15,7 millió forintra értékelte adózáskor – alig kevesebbre, mint amennyiért újonnan vette...

MA 14:50

A nagy Oracle-zuhanás: elszállt MI-álom, rekordadósság, ideges befektetők

📈 Megemlíthető, hogy a vállalat történetének egyik legrosszabb negyedéve felé tart az Oracle...

MA 14:36

Jön az új kínai pénzeső: 7700 milliárd forint csúcstechnikára

Pénteken három új kockázati tőkealapot indított Kína, amelyek célja a hazai „kemény technológiai” startupok támogatása...

MA 14:20

A Noise Luna Ring: megéri az MI-gyűrűbe fektetni?

💍 Érdemes tudni, hogy a Noise Luna Ring (Gen 2) egy kompakt, MI-alapú okosgyűrű, amely az előző generációhoz képest kényelmesebb viseletet, fejlettebb alvásfigyelést és számos hasznos egészségügyi adatot kínál – mindezt előfizetési díj nélkül...

MA 13:49

A titokzatos vörös óriás, amely a Földet is megdöbbentené

💫 Ez a jelenség jól illusztrálható azzal, hogy egy távoli vörös óriás körül keringő fekete lyuk eddig példa nélküli csillagászati rejtélyekre világított rá...

MA 13:34

A Trust Wallet-botrány: feltörték a Chrome-bővítményt

2023 karácsonyán súlyos támadás érte a népszerű kriptopénztárca, a Trust Wallet felhasználóit...