Konni hackers abusam do Find My Device para apagar dados
Konni hackers foram associados a um novo ataque que usa o serviço Find My Device (Find Hub) do Google para assumir controle de celulares Android e PCs Windows, permitindo roubo e wipe remoto de informações sensíveis, revelou a Genians.
Como o ataque funciona
O grupo, também conhecido como Earth Imp, Opal Sleet, Osmium, TA406 e Vedalia, se faz passar por conselheiros psicológicos e ativistas de direitos humanos norte-coreanos. Nessas campanhas, os criminosos enviam arquivos maliciosos disfarçados de programas de alívio de estresse. Depois da instalação, o malware solicita permissões de administrador no Android ou privilégios elevados no Windows.
Com esses acessos, o Konni integra o dispositivo ao Find My Device, recurso legítimo do Google projetado para localizar aparelhos perdidos. A partir daí, os invasores emitem comandos para bloquear telas, rastrear localização e, principalmente, executar um wipe completo, eliminando qualquer evidência e dificultando a recuperação dos dados.
Pesquisadores apontam que o mesmo método foi adaptado a máquinas Windows, possibilitando extração de documentos antes da destruição. Mais detalhes técnicos estão disponíveis em relatório divulgado pela empresa de cibersegurança Wired, referência no setor.
Riscos para empreendedores digitais
Quem gera receita com blogs WordPress, lojas virtuais ou plataformas de afiliados depende de credenciais, chaves de API e relatórios financeiros armazenados no smartphone ou laptop. Se o dispositivo for comprometido e limpo remotamente, além da perda de dados, há risco de interrupção de campanhas no Google AdSense, queda no faturamento e exposição de informações de clientes.
Especialistas recomendam habilitar autenticação em duas etapas, revisar permissões de administrador em apps Android e adotar políticas de backup em nuvem cifrada. No Windows, mantenha antivírus atualizado e restrinja contas com privilégios de administrador.
Entender ameaças como essa é fundamental para quem vive de projetos online. Acompanhe outros alertas e análises em nossa editoria de Análise de Tecnologia e mantenha seu negócio protegido.
Crédito da imagem: Thehackernews
Fonte: Thehackernews