掃碼下載
BTC $66,233.92 -1.06%
ETH $1,945.23 -2.69%
BNB $617.54 -1.24%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $446.99 -1.24%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $66,233.92 -1.06%
ETH $1,945.23 -2.69%
BNB $617.54 -1.24%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $446.99 -1.24%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9138 -6.63%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

朝鮮黑客組織 KONNI 首次利用 Google Find Hub 功能遠程擦除 Android 設備數據

2025-11-11 18:07:30
收藏

ChainCatcher 消息,安全研究人員發現朝鮮黑客組織 KONNI 開發了一種新型攻擊手法,首次利用 Google 的 Find Hub 資產追蹤功能對 Android 設備實施遠程數據擦除攻擊。

攻擊者透過偽裝成心理諮詢師和人權活動家,在韓國 KakaoTalk 通訊平台分發名為"減壓程序"的惡意軟件。一旦受害者執行這些文件,攻擊者會竊取 Google 賬戶憑據,利用 Find Hub 功能跟蹤設備位置並執行遠程重置,導致個人數據被刪除。

此次攻擊被確定為 KONNI APT 活動的後續行動,該組織與朝鮮政府支持的 Kimsuky 和 APT 37 有密切關聯。安全專家建議用戶加強賬戶安全,啟用雙因素認證,並對通過即時通訊工具接收的文件保持警惕。

app_icon
ChainCatcher 與創新者共建Web3世界