Видання Android Headlines посилаючись на Wired повідомило, що китайський виробник смартфонів OPPO став однією з компаній, які постраждали від масштабної хакерської операції, організованої угрупованнями з Північної Кореї. Цю інформацію вперше оприлюднив дослідник кібербезпеки Вангеліс Стікас, який протягом майже двох років працював всередині інфраструктури, що використовувалася хакерами.
За його словами, у результаті розслідування було виявлено сотні компаній, які стали мішенями атак, а приблизно 700–800 із них зазнали “справді серйозних руйнівних вторгнень”. OPPO входить до переліку підтверджених жертв.
Методика зловмисників полягала у тому, що вони створювали фіктивні вакансії для програмістів компаній. Під час “співбесід” кандидатам пропонували виконати тестові завдання з програмування. У цих завданнях містився шкідливий код, який після запуску встановлювався на комп’ютери розробників. Це дозволяло хакерам отримати доступ до їхніх облікових даних і проникати у внутрішні мережі компаній.
Хоча традиційно такі атаки асоціюються з викраденням комерційних таємниць, цього разу головною метою хакерів були криптовалютні гаманці та інфраструктура блокчейну. Водночас доступ до корпоративних систем давав їм можливість отримати й інші дані, якщо вони вирішать використати цей канал у майбутньому.
Що саме було викрадено з мереж OPPO, наразі невідомо. Дослідник зазначає, що компанія могла втратити певну інформацію, але підтверджених даних про це немає. Коли видання Wired звернулося до організацій, згаданих у звіті, включно з OPPO, жодна з них не надала коментарів. Невідомо, чи компанії вже знали про атаки, чи ця інформація стала для них новою.
Це не перший випадок активності північнокорейських хакерів проти іноземних компаній та приватних осіб. Минулого року дослідники Lookout виявили шпигунське програмне забезпечення для Android, яке змогло потрапити навіть у магазин Google Play. Зазначається, що воно було націлене на корейських та англомовних користувачів і могло красти конфіденційні дані, залишаючись непоміченим місяцями.




