Cercetatorii Kaspersky Lab, care monitorizează activitatea ScarCruft, un grup experimentat de atacatori, de limba coreeană, au descoperit că grupul testează şi creează un malware capabil să identifice dispozitivele Bluethooth conectate, transmite compania.
Se cerede că grupul APT ScarCruft este sponsorizat de stat şi, de obicei, vizează entităţi guvernamentale şi companii care au legături cu Peninsula Coreeană, aparent în căutarea de informaţii de interes public.
În cea mai recentă activitate observată de Kasperesky Lab, sunt semne că acest grup evoluează, testând noi exploit-uri, manifestându-şi interesul pentru datele de pe dispozitivele mobile şi dovedindu-se foarte creativ în adaptarea instrumentelor şi serviciilor legitime la operaţiunile sale de spionaj cibernetic.
Cercetatorii Kaspersky Lab au descoperit un interes crescut faţă de furtul de date de pe dispozitivele mobile, precum şi pentru programele malware care colectează informaţii despre dispozitivele Bluetooth, utilizând Windows Bluetooth.
Printre victimele acestei campanii se numără societăţi de investiţii şi comerciale din Vietnam şi Rusia, care ar putea avea legături cu Coreea de Nord, şi entităţi diplomatice din Hong Kong şi Coreea de Nord.