보안 제품정보


새롭게 발견된 안드로이드 멀웨어 훅, 원격에서 피해자 장비 제어 2023.01.20

안드로이드 생태계에 등장한 새 멀웨어...이전의 어막이 업그레이드 된 것 같아

요약 : IT 외신 블리핑컴퓨터에 의하면 안드로이드 생태계에서 새로운 멀웨어가 발견됐다고 한다. 이름은 훅(Hook)이며, 현재 다크웹의 사이버 범죄 시장에서 거래되는 중이다. 판매자가 설명하는 바에 의하면 훅은 VNC를 활용하여 모바일 장비를 실시간으로 장악할 수 있게 해 준다고 한다. 또한 백지에서부터 작성한, 완전히 새로운 멀웨어라고 판매자는 주장하고 있기도 하다. 일부 보안 전문가들은 이 주장이 거짓이라고 보고 있다.

[이미지 = utoimage]


배경 : 훅의 개발자는 어막(Ermac)이라는 안드로이드 뱅킹 트로이목마를 개발해 판매한 이력을 가지고 있다. 어막은 한 달 5천 달러의 가격에 대여되는 서비스다. 훅을 분석한 보안 전문가들은 어막과 훅 사이에 유사성이 상당히 많이 발견되고 있다고 설명한다.

말말말 : “훅은 어막을 상당히 업그레이드시킨 멀웨어라고 봅니다. 훨씬 강력해졌고, 그러므로 방어자들에게는 훨씬 위험해졌습니다.” -쓰레트패브릭(ThreatFabric)-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>