朝鲜APT组织ScarCruft近期利用名为KoSpy的Android间谍软件,主要针对韩语和英语用户。该软件伪装成实用应用,通过Google Play分发,收集短信、通话记录和位置信息。KoSpy与APT37和APT43有关联,显示出针对韩国用户的网络间谍活动。
威胁分析小组(TAG)追踪与朝鲜有关的政府支持黑客活动已有十多年。TAG使用ARCHIPELAGO追踪APT43活动,针对朝鲜政策问题专家。TAG保护用户,将恶意网站和域名添加到安全浏览中,发送警报给受攻击的Gmail和Workspace用户,并推广Google的高级保护计划和Chrome的增强安全浏览。
完成下面两步后,将自动完成登录并继续当前操作。