Kimsuky propage le logiciel malveillant Android DocSwap via QR Phishing en se faisant passer pour une application de livraison

The Hacker News - TheHackerNews - 18/12
Le groupe nord-coréen Kimsuky utilise des sites de phishing par code QR se faisant passer pour CJ Logistics pour diffuser le malware DocSwap Android doté de capacités RAT.

L'acteur nord-coréen Kimsuky a été associé à une nouvelle campagne qui distribue une nouvelle variante du malware Android appelée DocSwap via des codes QR hébergés sur des sites de phishing imitant la société de logistique basée à Séoul CJ Logistics (anciennement CJ Korea Express).

"L'acteur malveillant a exploité les codes QR et les fenêtres contextuelles de notification pour inciter les victimes à installer et à exécuter le logiciel malveillant sur leurs appareils mobiles", a déclaré ENKI. "L'application malveillante déchiffre un APK crypté intégré et lance un service malveillant offrant des fonctionnalités RAT."

"Étant donné qu'Android bloque les applications provenant de sources inconnues et affiche des avertissements de sécurité par défaut, l'acteur malveillant pré...
[Courte citation de 8% de l'article original]

Loading...