• Peretas KONNI menggunakan KakaoTalk untuk mengirimkan malware dan mengambil kredensial akun dari korban
  • Penyerang mengeksploitasi Google Find Hub untuk menghapus perangkat Android dari jarak jauh dan menghindari deteksi
  • PC yang disusupi menyebarkan malware ke kontak saat perangkat seluler direset ke setelan pabrik berulang kali

Aktor-aktor ancaman Korea Utara yang memiliki hubungan dengan pemerintah terlihat mengatur ulang targetnya Android perangkat ke pengaturan pabrik untuk menutupi jejaknya.

Para peneliti dari Genians mengatakan mereka melihat serangan-serangan ini terjadi di alam liar, terutama menargetkan individu-individu di Korea Selatan, yang dilakukan oleh sebuah kelompok bernama KONNI (dinamai berdasarkan alat akses jarak jauh yang digunakannya)





Tautan sumber