newsroom 12/12 '20 posted
• 우리는 수년 동안이 그룹에 대해 추적하고 조치를 취해 왔습니다.
• 그들의 페이지 중 일부는 나중에 피싱 및 멀웨어 타겟팅을 위해 특정 팔로워를 유인하도록 설계되었습니다.
• 방글라데시에 기반을 둔 이 그룹은 해외에 거주하는 사람들을 포함한 지역 활동가, 언론인 및 소수 종교를 대상으로 계정을 도용하고 일부는 커뮤니티 표준을 위반하여 Facebook에 의해 비활성화되었습니다.
• 우리의 조사는 이 활동을 방글라데시의 두 비영리 단체인 돈 팀(Don's Team, 일명 Defense of Nation)과 범죄 연구 분석 재단(CRAF)과 연결시켰습니다.
• 악성 Play Store 앱: APT32는 페이지 사용 외에도 다양한 권한을 가진 구글 플레이스토어를 통해 안드로이드 애플리케이션을 다운로드하도록 대상을 유인해 사람들의 기기를 광범위하게 감시하도록 했습니다.
• APT32는 Facebook을 사용하여 목표물에 접근했습니다. Gleicher와 Dvilyanski에 따르면 APT32는 일반적으로 활동가 또는 기업체로 가장하는 가상의 페르소나를위한 계정과 페이지를 생성하여 Facebook에서 운영했습니다.
• 페이스북의 이런 행동은 최소한 놀랍고, 베트남과 해킹당한 모든 국가의 정부 관계자뿐만 아니라 사이버 보안 업계로부터도 정밀 조사를 받을 수밖에 없습니다.
• APT32 국가 국가 해커는 Facebook의 보안 정책 책임자인 Nathaniel Gleicher와 사이버 위협 인텔리전스 관리자인 Mike Dvilyanski가 오늘 발표 한 보고서에서 베트남 IT 회사 인 CyberOne Group과 연결되었습니다.





Login to comment

Open Wiki - Feel free to edit it. -
12/12 '20 answered



permanent link

Login to comment