Oprogramowanie szpiegujące Chinotto atakuje północnokoreańskich uciekinierów

Oprogramowanie szpiegujące Chinotto to złośliwy implant używany przez północnokoreańską grupę Advanced Persistent Threat (APT) znaną jako ScarCruft. Ta sponsorowana przez państwo grupa działa w interesie rządu Korei Północnej, a jej głównym celem są użytkownicy z Korei Południowej. Najnowszym narzędziem, którego używają do wspomagania ataków, jest oprogramowanie szpiegujące Chinotto. Jak sama nazwa wskazuje, jest to część kampanii ataków inwigilacyjnych na dużą skalę. Złośliwy ładunek jest dostarczany za pośrednictwem wiadomości e-mail typu spear-phishing, które zawierają załącznik, który na pierwszy rzut oka wygląda nieszkodliwie. Jednak w rzeczywistości zawiera zaciemniony skrypt, który może prowadzić do wdrożenia i wykonania oprogramowania szpiegującego Chinotto. Często ten załącznik jest dokumentem Microsoft Office.

Oprogramowanie szpiegujące Chinotto jest dostępne zarówno w wersji na Androida, jak i Windows

Chociaż głównym celem są komputery z systemem Windows, eksperci ds. cyberbezpieczeństwa odkryli plik APK, który zawiera również kod oprogramowania szpiegującego Chinotto. Wygląda na to, że hakerzy z Korei Północnej próbują zdobyć jak najwięcej urządzeń. Oba implanty mają podobne cechy, a ich głównym celem jest nadzór.

Oprogramowanie szpiegujące Chinotto dla systemu Windows umożliwia swoim operatorom pobieranie i uruchamianie plików lub przesyłanie plików od ofiary na serwer atakującego. Przestępcy są również w stanie wykonywać zdalne polecenia lub kraść pliki przy użyciu określonych nazw lub rozszerzeń plików. Złośliwe oprogramowanie jest również w stanie samodzielnie pobierać aktualizacje lub wstrzymywać swoją aktywność na pewien czas – prawdopodobnie w celu uniknięcia analizy lub wykrycia.

Oprogramowanie szpiegujące Chinotto na Androida może być dostarczane za pośrednictwem złośliwych wiadomości tekstowych, które zachęcają użytkowników do pobrania i uruchomienia pliku APK. Po uruchomieniu złośliwe oprogramowanie może zbierać informacje kontaktowe i wiadomości tekstowe, kraść pliki, śledzić połączenia, a nawet nagrywać dźwięk przez mikrofon.

Chociaż oprogramowanie szpiegujące Chinotto jest produktem sponsorowanych przez państwo cyberprzestępców, nie różni się tak bardzo od głównego nurtu złośliwego oprogramowania. Zapewnia atakującym kontrolę nad większością zainfekowanych urządzeń i może prowadzić do wielu nieprzewidzianych problemów. Chroń swoje urządzenia przed takimi włamaniami, używając zawsze aktualnego oprogramowania zabezpieczającego.

December 2, 2021
Ładowanie...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.