OTKRILO SE

Sjevernokorejci špijunirali prebjege pomoću Google Playa

22.05.2018 u 08:26

Bionic
Reading

U Googleovoj trgovini aplikacijama pronađene su bar tri koje su, čini se, osmišljene kako bi izvukle podatke o disidentima koji su pobjegli od sjevernokorejskog režima

Istraživači tvrtke za računalnu sigurnost McAfee otkrili su kako su hakeri povezani s vladajućim režimom u Sjevernoj Koreji uspjeli uključiti Google u krađu podataka od prebjega.

Kako navode na svom službenom blogu, u Googleovoj trgovini aplikacijama Store pronašli su bar tri aplikacije osmišljene kako bi prikupljale podatke točno određenih pojedinaca.

Guccifer 2.0
  • Gary McKinnon
  • Anonymous
  • Albert Gonzalez
  • Jonathan James
  • Julian Assange
    +5
Ovo su najpoznatiji hakeri svih vremena Izvor: Profimedia / Autor: Profimedia

Dvije od te tri aplikacije predstavljale su se kao sigurnosne aplikacije, dok je treća navodno bila namijenjena prikupljanju informacija o sastojcima hrane. No, sve tri su krale podatke s uređaja i primale određenu vrstu računalnog koda koji im je omogućavao pristup drugim podacima, kao što su fotografije, popisi kontakata i SMS-ovi.

Kako tvrde u McAfeeju, te su aplikacije poslane odabranim korisnicima, uglavnom kontaktiranih putem Facebooka. Dok su iz te tvrtke potiho obavijestili Google što se događa sto ljudi ih je već bilo preuzelo, a aplikacije su bile aktivne u trgovini Play tri mjeseca, od siječnja do ožujka.

Nepoznati program se želi pokrenuti ili instalirati? Dobar dan, hakeri!
  • Povezivanje telefonskog broja sa online profilima nije najbolja ideja
  • U pretinac ste dobili potvrdu emaila na nepoznatoj stranici?
  • Mreže bez lozinke su najopasnije mreže
  • Pažljivo birajte protokol zaštite routera
Jeste li znali? Ovako hakeri na najlakši način dolaze do vaše lozinke Izvor: Profimedia / Autor: Profimedia

Iza spornih aplikacija stoji skupina nazvana Sun Team, navodno odgovorna i za aplikacije koje su trebale zaraziti uređaje novinara i prebjega iz Sjeverne Koreje koje su u McAfeeju otkrili u siječnju ove godine.

U oba slučaja korištena je ista e-mail adresa, u web poslužiteljima su rabljeni izrazi inače česti u Sjevernoj Koreji, a u uređajima korištenim za slanje zlonamjernog softvera otkrivena je i sjevernokorejska IP adresa.