| [카드뉴스] 터키의 안드로이드 앱 스토어에 가짜 멀웨어 앱만 바글바글~ | 2017.07.27 |
![]() ![]() ![]() ![]() ![]() ![]() ![]() 터키의 한 비공식 안드로이드 앱 스토어에 있는 앱이 모두! 전부 다! 100%! 악성 콘텐츠를 가지고 있다고 합니다. 터키의 비공식 앱 스토어인 CepKutusu.com의 모든 앱이 정상적인 안드로이드 앱으로 가장해 악성코드를 유포해 오고 있었습니다. 사용자가 앱을 검색해 다운로드를 진행하면, 정상 앱이 아닌 뱅킹 멀웨어가 다운로드 되도록 유도합니다. 그런데 재미있는 점이 있습니다. 공격자는 사용자가 자신의 레이더 안에 의심 없이 더 오래 머물게 하기 위해, 앱 스토어를 다운로드한 후에도 7일 동안은 악성코드에 감염되지 않도록 했습니다. 얌전히 7일이 지나면, 사용자가 어떤 앱을 다운로드하든지 멀웨어로 바뀌는 것입니다. 감염되는 멀웨어는 원격으로 제어되는 뱅킹 멀웨어로, 다른 앱을 다운로드 및 설치할 수 있을 뿐만 아니라, SMS 메시지를 가로채 전송하기도 했습니다. 이 문제를 발견한 보안업체의 루카스 스테판코 연구원이 앱 스토어 운영자에게 문제를 알렸고, 현재 해당 스토어의 악성코드 유포는 중단되었습니다. 연구원은 피해를 예방하기 위한 세 가지 방법을 추천했습니다. 1. 앱은 항상 공식 앱 스토어에서 다운로드하기 2. 인터넷에서 콘텐츠를 다운로드할 때 주의하기: 파일 이름, 크기 및 확장자가 의심스럽지 않은지 잘 살펴보세요! 3. 믿을 수 있는 모바일 보안 솔루션 사용하기 [유수현 기자(boan4@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|