Home > 전체기사
[카드뉴스] 터키의 안드로이드 앱 스토어에 가짜 멀웨어 앱만 바글바글~
  |  입력 : 2017-07-27 12:13
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기







터키의 한 비공식 안드로이드 앱 스토어에 있는 앱이 모두! 전부 다! 100%! 악성 콘텐츠를 가지고 있다고 합니다.

터키의 비공식 앱 스토어인 CepKutusu.com의 모든 앱이 정상적인 안드로이드 앱으로 가장해 악성코드를 유포해 오고 있었습니다.
사용자가 앱을 검색해 다운로드를 진행하면, 정상 앱이 아닌 뱅킹 멀웨어가 다운로드 되도록 유도합니다.

그런데 재미있는 점이 있습니다. 공격자는 사용자가 자신의 레이더 안에 의심 없이 더 오래 머물게 하기 위해, 앱 스토어를 다운로드한 후에도 7일 동안은 악성코드에 감염되지 않도록 했습니다.
얌전히 7일이 지나면, 사용자가 어떤 앱을 다운로드하든지 멀웨어로 바뀌는 것입니다.

감염되는 멀웨어는 원격으로 제어되는 뱅킹 멀웨어로, 다른 앱을 다운로드 및 설치할 수 있을 뿐만 아니라, SMS 메시지를 가로채 전송하기도 했습니다.

이 문제를 발견한 보안업체의 루카스 스테판코 연구원이 앱 스토어 운영자에게 문제를 알렸고, 현재 해당 스토어의 악성코드 유포는 중단되었습니다.

연구원은 피해를 예방하기 위한 세 가지 방법을 추천했습니다.
1. 앱은 항상 공식 앱 스토어에서 다운로드하기
2. 인터넷에서 콘텐츠를 다운로드할 때 주의하기: 파일 이름, 크기 및 확장자가 의심스럽지 않은지 잘 살펴보세요!
3. 믿을 수 있는 모바일 보안 솔루션 사용하기

[유수현 기자(boan4@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 1
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
코로나19 사태로 인해 화상회의, 원격교육 등을 위한 협업 솔루션이 부상하고 있습니다. 현재 귀사에서 사용하고 있는 협업 솔루션은 무엇인가요?
마이크로소프트의 팀즈(Teams)
시스코시스템즈의 웹엑스(Webex)
구글의 행아웃 미트(Meet)
줌인터내셔녈의 줌(Zoom)
슬랙의 슬랙(Slack)
NHN의 두레이(Dooray)
이스트소프트의 팀업(TeamUP)
토스랩의 잔디(JANDI)
기타(댓글로)