来自朝鲜的Windows间谍软件从您的手机中窃取数据

信息安全通常集中在单一设备上,至少就消费者而言是这样。但在一个联系日益紧密的世界里,或许有必要重新审视这种做法。一个很好的例子是:一个新发现的恶意软件正在被国家支持的黑客组织使用。私人安全公司ESET发现,一旦该工具建立在Windows PC上,就会搜索任何连接的手机的存储空间,以获取更多要窃取的信息。

“海豚”恶意软件与多个间谍软件和数字间谍组织有关,据信这些间谍软件和数字间谍组织为朝鲜政府工作,主要目的是收集有关韩国和其他亚洲政府和工业利益的信息。它被部署到特定的目标上。该工具使用相当标准的基于Python的方法来搜索受害者的机器,然后将密码和其他安全凭据等敏感信息上传到Google Drive帐户,黑客可以在那里轻松检索到这些信息。它还收集密码、目标扩展文件和屏幕截图的击键。

有趣的是硬件范围的扩大。一旦安装在Windows设备上,Dolphin程序还将扫描通过Windows便携设备API连接的任何便携存储设备。这是一种能够识别Android或iPhone存储设备与USB闪存驱动器不同的系统。一旦连接,Dolphin就会对手机存储中的敏感信息和文件执行相同的搜索。一旦手机与PC物理断开连接,似乎没有一种方法可以主动危及手机的安全。

到目前为止,海豚正被部署在“水洞”攻击中,这些攻击感染与政府、银行和其他潜在高级目标有关的高知名度用户经常访问的网站。它表明它被用来针对特定用户或组,这些用户或组可以访问有价值的数据或系统。换句话说,这不是通过下载粗略的浏览器扩展而得到的那种感染。即便如此,这也是一个发人深省的提醒,你手机上的数据存储并不比PC…上的数据存储更安全或更不安全两者都可能成为对方的脆弱性。

 

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《再见,廉价的固态硬盘?WD和希捷警告称,PC存储设备的价格正在上涨》缩略图

再见,廉价的固态硬盘?WD和希捷警告称,PC存储设备的价格正在上涨

如果你想买硬盘或固态硬盘,那就赶快行动吧!否则,你可能会支付比你想要的更多的钱。 据台湾分析公司TrendForce称,存储设备制造商西部数据和现在的希捷已致信客户,警告他们这些公司将提高硬盘驱动器的价格。WD的信中说,它也将提高固态硬盘的价格。 这封由希捷执行副总裁兼首席商务官BS Teh签署的信中写道:“我们业务的多个细分领域仍在继续[D]需求恢复,我们减少的制造能力正在限制我们满足所有客户需…

文章:《华硕与英特尔CPU崩溃作斗争,主板基本输入输出系统》缩略图

华硕与英特尔CPU崩溃作斗争,主板基本输入输出系统

英特尔制造了一些非常好、非常昂贵的CPU,现在正以一种不太好的方式崩溃。即使是英特尔也不确定为什么一些高端第13代和第14代处理器会在超负荷的情况下崩溃,但他们正在努力解决这一问题。与此同时,一些原始设备制造商和系统建造商正在将支持问题掌握在自己手中。华硕是最新一家积极推出高端主板的公司。 VideoCardz.com报道称,支持第13代和第14代酷睿处理器的华硕Z790主板的最新BIOS更新包括…

文章:《AOC最新的游戏显示器刷新率高达540赫兹》缩略图

AOC最新的游戏显示器刷新率高达540赫兹

当谈到对体育运动有抱负的游戏玩家时,当谈到帧速率时,不会有“太快”这样的事情。因此,也不存在速度太快的显示器。AOC的最新设计以540赫兹的面板迎合了速度狂人的需求。虽然这令人印象深刻,但更令我印象深刻的是,这不是什么高不可攀的怪物–它是一款24英寸的1080p设计。 这使得AOC Agon AG246FK同时成为地球上最快的显示器之一–就在一年前,NVIDIA还将500赫…