| 안드로이드 정보 탈취 멀웨어 말리봇, 유럽에서 기승 중 | 2022.06.17 |
말리봇, 개인정보와 금융 정보 노려...아직은 유럽에 있지만 곧 퍼질 수 있어
요약 : 보안 외신 시큐리티위크가 새로운 안드로이드 멀웨어 말리봇(MaliBot)에 대하여 보도했다. 말리봇은 개인정보와 금융 정보를 수집하는 기능을 가지고 있으며, 다양한 웹사이트를 비롯해 여러 종류의 서드파티 스토어에서 암호화폐 채굴 앱 혹은 크롬 브라우저 앱으로 위장하여 퍼지는 중이라고 한다. 이를 발견한 보안 업체 F5에 의하면 말리봇의 C&C 서버는 러시아에 있는데, 이 서버는 얼마 전 살리티(Sality)라는 멀웨어를 퍼트리는 데 활용되기도 했었다고 한다. ![]() [이미지 = utoimage] 배경 : 말리봇은 웹 인젝션 공격, 오버레이 공격, 애플리케이션 실행 및 삭제 공격도 실행할 수 있다. 그 외에도 쿠키, 다중인증을 뚫기 위한 정보, 문자 메시지를 훔쳐내기도 한다. 말말말 : “현재까지 말리봇의 피해자들은 스페인과 이탈리아의 은행 고객들입니다. 하지만 사이버 공격자들의 위협 행위는 늘 국경을 넘어 빠르게 퍼져갑니다. 조만간 말리봇을 다른 나라 지역에서 발견하게 될 가능성이 낮지 않습니다.” -F5- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|