هکرهای کره شمالی از طریق گوگل پلی فراریان از این کشور را هدف قرار می دهند

اغلب اپلیکیشن های مخربی که در گوگل پلی کشف می شوند به منظور نمایش تبلیغات ناخواسته یا کلاهبرداری طراحی شده اند، حالا اما محققان مک آفی اپ های شرورانه تری را در این مارکت پیدا کرده اند.

بر اساس گزارش این موسسه امنیتی گروهی از هکرهای منتسب به پیونگ یانگ اخیرا با هدف جاسوسی از شهروندان فراری از کره شمالی سه اپلیکیشن را در گوگل پلی منتشر کرده اند.

این گروه که با عنوان Sun Team از آنها یاد می شود، از طریق فیسبوک با افراد ارتباط برقرار کرده و آنها را به نصب اپ هایی که در  ظاهر به آشپزی یا امنیت مرتبط هستند، تشویق می کنند. این در حالی است که اپلیکیشن های مذکور پس از نصب از طریق «دراپ باکس» و «یاندکس» شروع به ارسال لیست مخاطبان، تصاویر و پیام ها کرده و حتی قادر به دریافت دستورات جدید از هکرها نیز هستند.RedDawnاین کمپین جدید که RedDawn نام دارد نخستین پروژه Sun Team نیست و پیش از این مک آفی حرکت مشابهی را در اوایل سال میلادی جاری شناسایی کرده بود. در پروژه قبلی اما کاربران هدف باید اپ ها را خارج از گوگل پلی دانلود می کردند که درصد موفقیت پروژه را پایین می آورد و هکرها با آگاهی از این موضوع اینبار گوگل پلی را بستر اقدامات خود قرار داده اند.

هنوز مدرک قاطعی دال بر حمایت RedDawn از سوی رهبران کره شمالی وجود ندارد اما از نظر مک آفی آنها از گروه Lazarus منشعب شده اند که سال هاست از حمایت های دولت این کشور برخوردار است. هنوز میزان موفقیت این پروژه مشخص نشده اما هدف های انتخابی و طبیعت جاسوسی کدهای موجود در اپ ها کره شمالی را در صدر فهرست متهمان قرار داده است.

فارغ از اینکه چه کسانی پشت این حملات قرار دارند، انتشار چنین اپ هایی در مارکت رسمی گوگل خطرات قابل توجهی را متوجه کاربران اندروید می کند.

ویجیاتو

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟