Hakeri povezani sa Severnom Korejom uspeli su da zaraze Android uređaje opasnim špijunskim malverom, upozoravaju stručnjaci kompanije Lookout, specijalizovane za bezbednost mobilnih uređaja i klaud sistema.
Ovaj malver, nazvan KoSpy, delo je napredne hakerske grupe ScarCruft (poznate i kao APT37).
Prema izveštaju Lookout-a, KoSpy je pronađen ne samo u Google Play prodavnici već i u drugim digitalnim marketima. Malver je sposoban da prikuplja ogromnu količinu osetljivih podataka, uključujući zapise poziva, poruke, fajlove, zvučne snimke, snimke ekrana i podatke o lokaciji korisnika.
Kako navode istraživači, malver je bio skriven unutar aplikacija koje na prvi pogled deluju bezazleno, poput File Manager-a, Software Update Utility-ja i Kakao Security-ja.
Nakon što je otkriven, Google je brzo reagovao i uklonio sve poznate zaražene aplikacije. Portparol kompanije saopštio je da je malver eliminisan iz Play prodavnice pre nego što su korisnici imali priliku da ih instaliraju.
Takođe, sistem Google Play Protect automatski štiti korisnike Android uređaja od poznatih verzija ovog malvera, čak i ako su aplikacije preuzete izvan zvanične prodavnice aplikacija.
Prvi put otkriven u martu 2022. godine, KoSpy je nastavio da se razvija, a novi primerci primećeni su i prošle godine. Više od polovine zaraženih aplikacija imalo je nazive na korejskom jeziku, dok je njihov korisnički interfejs podržavao engleski i korejski.
„U zavisnosti od jezika podešenog na uređaju, aplikacija prikazuje poruke i tekstualne elemente na korejskom ili engleskom“, objašnjavaju istraživači.
Malver KoSpy deli infrastrukturu sa drugom severnokorejskom hakerskom grupom, poznatom kao Kimsuky (APT43), koja je poznata po napadima putem lažnih poruka (spear phishing) i širenju malvera za krađu podataka u kampanjama poznatim pod nazivom forceCopy.
Hakerska grupa ScarCruft aktivna je od 2012. godine i primarno cilja korisnike u Južnoj Koreji, ali su njene aktivnosti zabeležene i u drugim zemljama, uključujući Japan, Vijetnam, Rusiju, Nepal, Kinu, Indiju, Rumuniju, Kuvajt i delove Bliskog istoka.
U januaru ove godine, ScarCruft je povezan sa špijunskom kampanjom usmerenom na medijske organizacije i istaknute naučnike, navodi Lookout.
Saveti za zaštitu:
- Izbegavajte instalaciju aplikacija iz neproverenih izvora.
- Redovno ažurirajte uređaj i koristite Google Play Protect.
- Obratite pažnju na dozvole koje aplikacije traže – ako izgledaju sumnjivo, ne instalirajte ih.







