Google Play 스토어에서 악성 코드가 포함된 앱 200개 이상이 발견되어 수백만 번 다운로드되었습니다.
사이버 보안 회사가 악성 코드(애드웨어)가 포함된 안드로이드 애플리케이션을 대량으로 발견했습니다. 이러한 발견은 구글이 온라인 스토어를 어떻게 모니터링하는지에 대한 큰 의문을 제기합니다.
카스퍼스키 보고서에 따르면, Google Play의 겉보기에 무해한 두 가지 애플리케이션을 통해 1,100만 대 이상의 Android 기기가 Necro 맬웨어에 감염되었다고 합니다.
목차
Necro는 2019년 Google Play에서 1억 회 이상 다운로드된 텍스트 인식 앱 CamScanner에서 처음 발견되었습니다.
최근 사이버보안 연구원들은 Necro가 Google Play의 인기 앱과 비공식 웹사이트의 다양한 앱 버전에 다시 나타났다는 사실을 발견했습니다. 이 맬웨어의 새로운 버전은 더 많은 기능으로 업그레이드되었습니다.
카스퍼스키 전문가들은 합법적인 애플리케이션 개발자가 검증되지 않은 광고 통합 도구를 사용했고, 이것이 Necro의 침투에 도움이 되었을 것으로 보고 있습니다.
Google Play의 인기 앱 두 개, Wuta Camera와 Max Browser에서 Necro 맬웨어가 발견되었으며, 총 다운로드 횟수는 1,100만 건을 넘었습니다.
네크로는 스테가노그래피라는 기술을 사용하여 보안 시스템을 쉽게 우회했습니다. 악성 소프트웨어는 기기 내부에 침투하면 제어권을 장악하고, 추가 악성 소프트웨어를 다운로드하며, 심지어 사용자 모르게 유료 서비스에 비밀리에 가입하기도 합니다.
사용자는 Wuta Camera(감염된 버전 6.3.2.148~6.3.6.148) 및 Max Browser와 같은 앱이 설치되어 있는 경우 즉시 제거해야 합니다.
아래의 31개 악성 앱은 사용자의 허가 없이 은행 계좌의 로그인 정보를 훔칠 수 있습니다.
보안 연구원들은 스마트폰에 설치된 보안 애플리케이션을 우회하여 심각한 결과를 초래할 수 있는 "Daam"이라는 맬웨어를 발견했습니다.
전문가들은 이러한 유형의 맬웨어가 정교한 작동 방식을 갖추고 있으며, 데이터를 훔치고, 민감한 정보를 수집하고, Messenger, Telegram 또는 WhatsApp과 같은 애플리케이션을 통해 이루어진 통화를 포함하여 피해자의 스마트폰에서 들어오고 나가는 모든 통화를 도청하고 녹음할 수 있다고 평가합니다.
CloudSEK 전문가에 따르면 Daam 맬웨어가 포함된 애플리케이션은 3개입니다.
또한, 국제 정보 보안 연구 기관은 사용자를 속여 설치하도록 하기 위해 유용한 애플리케이션으로 위장한 맬웨어를 퍼뜨리는 경향이 있는 28개의 애플리케이션을 발견했다고 밝혔습니다. 17개의 앱은 VPN 도구로 위장하여 사용자가 웹을 보다 안전하게 탐색하고 인터넷에서 실제 신원을 숨길 수 있도록 돕는다고 주장합니다.
악성 코드가 포함된 앱 28개는 다음과 같습니다.
전문가들은 사용자의 기기에 이런 애플리케이션이 설치되어 있다면 불행한 위험을 피하기 위해 신속히 제거해야 한다고 경고합니다. 동시에, 안전을 보장하기 위해 사용자는 익숙하지 않은 애플리케이션을 다운로드하지 말고, Google Play의 Google Play Protect 기능을 활성화하여 악성 소프트웨어로부터 보호하고, 신뢰할 수 있는 바이러스 백신 솔루션을 사용해야 합니다.
사이버 보안 회사 ESET은 감염된 기기의 NFC 리더기를 사용하여 휴대폰에서 결제 데이터를 캡처하고 해당 정보를 사기꾼에게 전달하는 안드로이드 맬웨어를 발견했습니다.
이 맬웨어는 NFC 트래픽을 분석하기 위해 NFCGate 툴킷을 사용하므로 NGate라는 이름이 붙었습니다.
이 맬웨어를 이용하면 사기꾼은 ATM과 POS(판매 시점) 기기의 사용자 데이터를 이용해 현금 등록기에서 돈을 인출하거나 구매 대금을 지불할 수 있습니다.
NGate는 피해자의 로그인 자격 증명을 수집하는 가짜 웹사이트로 연결되는 링크가 포함된 인스턴트 메시지를 보내, 피해자에게 세금 신고에 문제가 있으니 앱을 설치하라고 요청합니다. 수집된 정보를 바탕으로 공격자는 타겟의 은행 계좌에 접근할 수 있게 됩니다.
그런 다음 공격자는 은행 직원인 척하여 피해자에게 전화를 걸어 앱 링크가 포함된 문자 메시지를 보내는데, 실제로는 NGate 맬웨어입니다. 공격자는 피해자에게 휴대폰에서 NFC를 활성화하고 카드를 스캔하도록 요청할 것입니다.
NGate는 침해된 스마트폰을 통해 피해자의 카드에서 공격자의 스마트폰으로 NFC 데이터를 전달할 수 있으며, 이를 통해 카드를 에뮬레이션할 수 있습니다. 이를 통해 사기꾼은 실시간 정보를 받고 ATM에서 돈을 인출합니다.
Google Play Protect의 자동 보호 덕분에 현재 Google Play에서 NGate가 포함된 앱이 감지되지 않습니다.
보안 전문가들은 '빙고모드'라는 새로운 안드로이드 맬웨어를 발견했습니다. 이 맬웨어는 은행 계좌에서 돈을 훔치고 피해자의 휴대폰 데이터를 삭제할 수 있습니다.
BingoMod는 종종 인기 있는 모바일 보안 앱으로 위장하여 피싱 SMS 메시지를 통해 배포해 사용자를 속여 설치하도록 합니다. 이 맬웨어는 설치되면 사용자에게 접근성 서비스에 대한 액세스 권한을 부여하도록 요청하여 기기를 완전히 제어하여 로그인 자격 증명을 훔치고, 스크린샷을 찍고, 메시지를 가로채고, 심지어 기기에서 직접 사기 거래를 수행할 수도 있습니다.
연구 결과에 따르면, 이 맬웨어로 인한 각 거래는 최대 16,000달러(약 4억 400만 VND) 이상을 도난당할 수 있습니다.
또한, BingoMod는 돈을 인출한 후에도 휴대폰에 저장된 데이터를 지워 피해자가 정보를 복구하기 어렵게 만들 수 있습니다.
BingoMod는 현재 개발 중이며 앞으로 더욱 위험해질 것입니다.
따라서 전문가들은 안드로이드 사용자들이 은행 계좌와 개인 정보를 보호하기 위해 보안과 관련된 이름을 사용한 이상한 애플리케이션을 다운로드하는 링크가 포함된 SMS 메시지에 특히 주의해야 한다고 경고합니다. 또한, 사용자는 앱을 설치하기 전에 개발자 정보를 주의 깊게 확인하고 다른 사용자의 리뷰를 읽어야 합니다.
사용자는 Google이 CH Play에 통합한 "Play Protect" 기능을 사용하여 자신의 스마트폰에 악성 코드가 포함된 애플리케이션이 실수로 설치되었는지 확인할 수 있습니다.
이 기능을 사용하려면 사용자는 CH Play 앱 스토어에 접속해야 합니다. -> 오른쪽 상단 모서리에 있는 계정 아이콘을 클릭하고 -> " Play Protect " 설정을 선택하고 -> " 검사 " 버튼을 클릭합니다 .
검사 후 " 유해한 애플리케이션이 발견되지 않았습니다 " 라는 메시지가 나타나면 휴대폰은 안전합니다.
하지만 Play Protect 기능은 Google에서 악성으로 식별한 앱으로부터만 스마트폰을 보호합니다. Google에서 악성 코드가 포함된 애플리케이션을 발견하지 못한 경우, 이 기능은 사용자에게 경고할 수 없습니다.
Android 스마트폰에서 악성 애플리케이션을 제거하려면 설정 에 접속하여 애플리케이션 탭을 선택한 후 , 애플리케이션 관리를 선택하고 , 제거하려는 애플리케이션을 찾아 클릭한 다음 제거를 선택합니다 .
각 애플리케이션에 기본 볼륨 레벨을 설정하는 것은 어떤 경우에 유용합니다. 예를 들어, Youtube 애플리케이션을 사용하여 비디오를 시청할 때 벨소리와 메시지 톤의 볼륨을 줄여 방해를 받지 않도록 하고 싶을 때 유용합니다.
핑크색 글리터와 빨간색 네일 폴리시는 특히 발렌타인 데이 네일에 잘 어울립니다. 그보다 더 좋은 게 뭐가 있겠어요? 이 글에서는 발렌타인데이에 달콤한 데이트를 위한 아름다운 네일 디자인을 요약해드리겠습니다.
아래는 자신을 변화시키는 것에 대한 상태와 캡션으로, 삶의 변화에 적응하는 데 더 많은 동기를 부여하는 데 도움이 될 것입니다.
작년 6월 말, 블룸버그는 애플이 내년에 iOS 19, macOS 16, watchOS 12, VisionOS 3에 대한 개발을 시작했다고 보도했습니다.
개발사 NTDEV는 용량이 100MB에 불과한 Windows 11의 간소화된 버전을 만들었습니다.
영국의 과학자들은 사람이나 물체가 거의 완전히 "사라지게" 할 수 있는 보이지 않는 보호막을 만들었습니다.
세상에는 열 수 없는 문이 3개 있다고 합니다. 그리고 실제로, 후대들은 그 안에 숨겨진 비밀을 밝히려고 하지 않았습니다.
1945년 8월 6일과 9일, 미국이 일본의 가장 큰 도시 두 곳인 히로시마와 나가사키에 원자폭탄을 투하한 후, 그곳의 보도와 건물 위에 사람과 물건의 어두운 그림자가 나타났습니다.
성인은 App Store에서 구매한 항목을 쉽게 관리할 수 있습니다. 하지만 아이들이 있으면 위험도 따릅니다. 이를 방지하려면 iPhone에서 앱 내 구매를 비활성화하세요.
Scribe AI는 이런 문제를 해결하는 획기적인 솔루션입니다. 이 도구를 사용하면 단계별 지침을 쉽게 따라 만들 수 있으므로, 가족이 집에 없을 때에도 직접 문제를 해결할 수 있습니다.
다음 도구를 사용하면 영감을 얻을 수 있는 빠른 스케치를 만들거나 완전한 트랙을 만드는 데 도움이 될 수도 있습니다.
몇 시간마다 플레이어는 무작위로 블록스 과일을 구매할 수 있으며, 이 경우 더 나은 과일을 얻을 가능성이 있습니다. 하지만 악마의 열매 변경 알림이 없다면 기회를 놓칠 수도 있습니다.
Dislyte 캐릭터 순위는 전투에 투입할 가치가 없는 캐릭터부터 팀의 최상위가 될 캐릭터까지 가장 강력한 캐릭터를 분류하는 데 도움이 됩니다.
또한, Phong Ma Dao Si 기프트 코드를 사용하여 귀중한 상품과 교환할 수도 있습니다.
인증 앱은 보안을 한 단계 더 강화하며, 개인의 신원을 확인하는 쉽고 편리한 방법입니다. Duo Mobile은 이런 종류의 앱 중 가장 인기 있는 앱 중 하나입니다.