SEOUL / LONDON (IT BOLTWISE) – Eine neue Angriffswelle der nordkoreanischen Hackergruppe Konni zielt auf Android- und Windows-Geräte ab. Durch die Ausnutzung von Googles Find Hub können Angreifer Geräte aus der Ferne zurücksetzen und persönliche Daten löschen. Diese Angriffe, die im September 2025 entdeckt wurden, zeigen eine besorgniserregende Entwicklung in der Cyberkriminalität.

Die nordkoreanische Hackergruppe Konni, auch bekannt unter den Namen Earth Imp, Opal Sleet und anderen, hat eine neue Angriffswelle gestartet, die sowohl Android- als auch Windows-Geräte ins Visier nimmt. Diese Angriffe zielen darauf ab, Daten zu stehlen und die Kontrolle über die Geräte zu übernehmen. Besonders bemerkenswert ist die Fähigkeit der Angreifer, Googles Asset-Tracking-Dienst Find Hub auszunutzen, um Geräte aus der Ferne zurückzusetzen und persönliche Daten zu löschen. Diese Aktivität wurde erstmals im September 2025 entdeckt und stellt eine neue Dimension in der Cyberkriminalität dar.
Die Angreifer tarnen sich als psychologische Berater und Menschenrechtsaktivisten, um Malware zu verbreiten, die als Stressabbauprogramme getarnt ist. Durch Spear-Phishing-E-Mails, die legitime Organisationen wie den Nationalen Steuerdienst imitieren, werden die Opfer dazu verleitet, schädliche Anhänge zu öffnen. Diese Anhänge installieren Remote-Access-Trojaner wie Lilith RAT, die es den Angreifern ermöglichen, die kompromittierten Maschinen aus der Ferne zu steuern und weitere Schadsoftware zu installieren.
Einmal auf dem Computer des Opfers installiert, bleibt die Malware oft über ein Jahr unentdeckt und ermöglicht es den Angreifern, über die Webcam zu spionieren und das System zu bedienen, wenn der Benutzer abwesend ist. Die gestohlenen Google-Anmeldedaten werden dann verwendet, um sich bei Googles Find Hub anzumelden und eine Fernlöschung der Geräte zu initiieren. In einem Fall wurden sogar Sicherheitswarnungen von Google gelöscht, um die Spuren der Aktivitäten zu verwischen.
Die Angriffe zeigen, wie fortschrittlich und zielgerichtet die Methoden der Konni-Gruppe sind. Neben der Nutzung von AutoIt-Skripten zur Ausführung von Remcos RAT und anderen Trojanern wie Quasar RAT und RftRAT, die zuvor von Kimsuky eingesetzt wurden, deutet dies auf eine maßgeschneiderte Operation hin, die sich auf Korea konzentriert. Die Entdeckung dieser Angriffe unterstreicht die Notwendigkeit verstärkter Sicherheitsmaßnahmen und einer kontinuierlichen Überwachung, um derartigen Bedrohungen entgegenzuwirken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Konni-Hacker nutzen Google-Dienste für Datenlöschung" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Konni-Hacker nutzen Google-Dienste für Datenlöschung" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Konni-Hacker nutzen Google-Dienste für Datenlöschung« bei Google Deutschland suchen, bei Bing oder Google News!