Recenze  |  Aktuality  |  Články
Doporučení  |  Diskuze
Auto-Moto
Mobilní telefony
Notebooky  |  Tablety
Příslušenství
Wearables  |  Ostatní
Svět hardware  |  Digimanie  |   TV Freak

Severní Korea sleduje uprchlíky přes Android malware

20.5.2018, Jáchym Šlik, aktualita
Hackeři z KLDR využili aplikace pro Android nakažené malwarem k získání informací o osobách, které v minulosti utekly ze země. Není to poprvé, co se takové aplikace objevily v Google Play Store.
Zdaleka ne každý Severokorejec si může dovolit pořízení smartphonu a pouze vyvolení mají přístup k celosvětovému internetu, přesto totalitní země patrně disponuje poměrně vyspělými „kybernetickými zbraněmi“. Naznačuje to i případ, který objevila společnost McAfee. Tým hackerů ze Severní Koreje, který nese přezdívku SunTeam, měl do Google Play Store nahrát trojici aplikací infikovaných malwarem. Není tedy první ani poslední, kdo obešel bezpečnostní opatření tohoto obchodu, ale na druhou stranu většina ostatních škodlivých aplikací vznikla za finančním obohacení hackerů – ať už prostřednictvím obtěžujících reklam nebo podvodů, jak se dostat například k číslu platební karty.
 
 
Trojice severokorejských aplikací ovšem vznikla za účelem zjistit co nejvíce informací o lidech, kteří utekli před totalitním režimem ze země. Útočníci nejprve našli dané osoby na Facebooku, kde je kontaktovali s žádostí, aby vyzkoušeli novou, dosud „nevydanou“ aplikaci. To znamená, že nečekali, až se náhodou nějaký uprchlík „chytne na lep“, ale cíleně po něm pátrali na sociálních sítích. Jakmile byla aplikace instalována do telefonu, začala komunikovat s cloudovým úložištěm Dropbox a ruskou službou Yandex. Hackerům byl odesílán seznam kontaktů, textových zpráv nebo fotografií, a naopak mohly být na zařízení odesílány nové příkazy.
 
 
Kampaň s názvem RedDawn údajně není prvním počinem severokorejské skupiny SunTeam. Podobné nakažené aplikace se údajně v Google Play Store objevily už v lednu. Tentokrát se jednalo o dva tituly slibující ochranu soukromí zaheslováním aplikací (Fast AppLock a AppLockFree) a jeden nabízející informace o ingrediencích pro recepty (Food Ingredients Info), ale nakaženo bylo jen okolo stovky zařízení. Spojení s lednovým malwarem potvrzuje použití stejných testovacích zařízení i e-mailových adres. Podle rádia Free Asia překročil v roce 2016 počet uprchlíků z KLDR, kteří se usadili v Jižní Koreji, 30 tisíc lidí. McAfee o infikovaných aplikacích informovalo Google, který tituly odstranil z Obchodu Play.
 
Zdroj: Mcafee.com


reklama