Группировка APT37 расширила арсенал шпионского ПО, выпустив мобильную версию бэкдора BirdCall. Вредонос маскируется под легитимные игры и крадет личные данные пользователей, включая историю звонков, сообщения и записи с микрофона, что сигнализирует об усилении активности северокорейских киберпреступников в секторе мобильных устройств.
Хакеры из КНДР адаптировали вирус BirdCall под Android
Группировка APT37 расширила арсенал шпионского ПО, выпустив мобильную версию бэкдора BirdCall. Вредонос маскируется под легитимные игры и крадет личные данные пользователей, включая историю звонков, сообщения и записи с микрофона, что сигнализирует об усилении активности северокорейских киберпреступников в секторе мобильных устройств.
Несмотря на агрессивный функционал, мобильный вариант пока отстает от своего Windows-аналога: в нем отсутствуют функции удаленного проксирования трафика и выполнения команд оболочки. Группировка APT37, которую связывают с правительством КНДР, активно использует этот бэкдор для слежки и извлечения файлов. Ранее хакеры этой группы уже применяли инструменты KoSpy и Dolphin для целевых атак, продолжая совершенствовать методы доставки вредоносного ПО через цепочки поставок.



:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNC81LzIwMjQwNTE2LWdhZi14OTktMzkwLmpwZw.webp?w=1920)
Комментарии (0)
Пока нет комментариев. Будьте первым!