گروه هکری کره شمالی APT37 (که با نامهای ScarCruft و Ricochet Chollima نیز شناخته میشود) یک نسخه اندرویدی از بدافزار درپشتی (backdoor) معروف به BirdCall را از طریق یک پلتفرم بازی ویدیویی در قالب حمله زنجیره تأمین (supply-chain attack) توزیع کرده است. به گزارش محققان شرکت امنیت سایبری ESET، این گروه تهدید نسخه اندرویدی BirdCall را حدود اکتبر ۲۰۲۴ توسعه داده و حداقل هفت نسخه از آن ساخته است. بدافزار از طریق سایت sqgame[.]net، یک پلتفرم بازی چینی که به کرهایهای ساکن منطقه خودمختار یانبیان در چین خدمات میدهد، با تروجانیزه کردن فایلهای APK توزیع شده است. این منطقه به عنوان گذرگاهی برای فراریان و پناهندگان کره شمالی شناخته میشود.
نسخه اندرویدی BirdCall قابلیتهای جاسوسی گستردهای دارد، از جمله: استخراج اطلاعات موقعیت جغرافیایی، جمعآوری لیست مخاطبان، گزارش تماسها و پیامکها، ضبط تصویر از صفحه نمایش، ضبط صدا از طریق میکروفون در بازه ساعت ۱۹ تا ۲۲ به وقت محلی، و استخراج فایلها. در مقایسه با نسخه ویندوزی که میتواند کلیدنگاری (keylogging)، پروکسی ترافیک و هدف قرار دادن دادههای مرورگرها را انجام دهد، نسخه اندرویدی هنوز فاقد برخی قابلیتهاست. به کاربران توصیه میشود نرمافزارها را تنها از بازارهای رسمی و سایتهای ناشران معتبر دانلود کنند.
کلمات کلیدی : APT37 کره شمالی, بدافزار BirdCall اندروید, حمله زنجیره تأمین موبایل, جاسوسافزار اندروید, گروه هکری ScarCruft, تروجان APK

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.