来自朝鲜的Windows间谍软件从您的手机中窃取数据

信息安全通常集中在单一设备上,至少就消费者而言是这样。但在一个联系日益紧密的世界里,或许有必要重新审视这种做法。一个很好的例子是:一个新发现的恶意软件正在被国家支持的黑客组织使用。私人安全公司ESET发现,一旦该工具建立在Windows PC上,就会搜索任何连接的手机的存储空间,以获取更多要窃取的信息。

“海豚”恶意软件与多个间谍软件和数字间谍组织有关,据信这些间谍软件和数字间谍组织为朝鲜政府工作,主要目的是收集有关韩国和其他亚洲政府和工业利益的信息。它被部署到特定的目标上。该工具使用相当标准的基于Python的方法来搜索受害者的机器,然后将密码和其他安全凭据等敏感信息上传到Google Drive帐户,黑客可以在那里轻松检索到这些信息。它还收集密码、目标扩展文件和屏幕截图的击键。

有趣的是硬件范围的扩大。一旦安装在Windows设备上,Dolphin程序还将扫描通过Windows便携设备API连接的任何便携存储设备。这是一种能够识别Android或iPhone存储设备与USB闪存驱动器不同的系统。一旦连接,Dolphin就会对手机存储中的敏感信息和文件执行相同的搜索。一旦手机与PC物理断开连接,似乎没有一种方法可以主动危及手机的安全。

到目前为止,海豚正被部署在“水洞”攻击中,这些攻击感染与政府、银行和其他潜在高级目标有关的高知名度用户经常访问的网站。它表明它被用来针对特定用户或组,这些用户或组可以访问有价值的数据或系统。换句话说,这不是通过下载粗略的浏览器扩展而得到的那种感染。即便如此,这也是一个发人深省的提醒,你手机上的数据存储并不比PC…上的数据存储更安全或更不安全两者都可能成为对方的脆弱性。

 

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《微软的免费PC优化器可以轻松释放存储空间》缩略图

微软的免费PC优化器可以轻松释放存储空间

微软发布了其免费Windows优化工具的新版本,名为PC Manager。 据美国IT新闻门户Windowslatest报道,3.9.3.0版的主要新功能是改进的“文件收件箱”功能。这旨在快速、轻松地在Windows计算机上为您提供更多可用空间。新的“文件收件箱”可以清理下载的文件、搜索特别大的文件并删除重复的文件。 微软的PC Manager工具还为该应用程序带来了黑暗模式。界面还有许多详细改进…

文章:《WD的新外部硬盘将6 TB容量塞进一副纸牌中》缩略图

WD的新外部硬盘将6 TB容量塞进一副纸牌中

硬盘驱动器.不管你信不信,它们仍然存在,而且在绝对大量存储方面,它们仍然是最划算的。以西部数据的三款新产品为例。虽然这些2.5英寸驱动器(以前用于笔记本电脑的那种)速度并不快,但您很难用Flash以这么少的钱将这么多文件放入口袋。 今天,该公司宣布其WD My Poker Ultra、WD_Black P10 Game Drive和Sandisk G-Drive Armor ATD便携式硬盘都将推…

文章:《Firefox 126来了:更高的安全性、更少的跟踪、更快的Facebook》缩略图

Firefox 126来了:更高的安全性、更少的跟踪、更快的Facebook

在新的Firefox版本126.0中,Firefox开发人员修复了浏览器中的多个漏洞。更好的数据压缩应该更快地加载Facebook页面。复制网址时还会阻止更多跟踪参数。Firefox SR 115.11和Tor浏览器13.0.1的更新也可用。 开发人员已修复Firefox 126.0中至少16个漏洞。Firefox在其安全报告中将其中两个漏洞归类为高风险。如果更密集地使用WebREC(例如在视频会…