Vietnam.vn - Nền tảng quảng bá Việt Nam

Google Play에서 90개 이상의 악성 Android 앱 발견

Báo Thanh niênBáo Thanh niên30/05/2024

[광고_1]

BGR 에 따르면, 이러한 악성 앱은 Anatsa(TeaBot으로도 알려짐)라는 악성코드에서 유래합니다. 특히 위험한 뱅킹 악성코드인 이 악성코드는 사용자가 처음 설치했을 때는 무해해 보이지만, 설치 후 앱 업데이트로 위장한 악성코드나 명령 및 제어(C2) 서버를 다운로드합니다. 이러한 악성코드는 안드로이드 앱 스토어에서 탐지되지 않도록 합니다.

Hơn 90 ứng dụng Android độc hại trên Google Play được phát hiện- Ảnh 1.

Anatsa 맬웨어에 감염된 Android 앱 550만 개 이상 다운로드

다시 말해, 이 앱들은 처음에는 악성이 아닙니다. 악성 앱들은 사용자들이 안전하다고 믿게 만든 후, 합법적인 앱 업데이트로 위장한 악성 콘텐츠를 다운로드하도록 유도합니다. 악성 앱이 기기를 성공적으로 감염시키고 C2 서버와 통신을 시작하면, 사용자 기기에 설치된 뱅킹 앱이 있는지 검사합니다.

정보를 찾으면 C2 서버로 전송하고, C2 서버는 감지된 앱의 가짜 로그인 페이지를 다시 전송합니다. 사용자가 이 속임수에 속아 로그인 정보를 입력하면, 해당 정보가 서버로 다시 전송되고, 해커는 이를 사용하여 피해자의 뱅킹 앱에 로그인하여 돈을 훔칩니다.

Hơn 90 ứng dụng Android độc hại trên Google Play được phát hiện- Ảnh 2.

Zscaler가 명명한 악성 안드로이드 앱 2개

Zscaler가 Anatsa에 감염된 것으로 확인한 두 앱은 PDF Reader & File Manager와 QR Reader & File Manager입니다. 연구원들은 Anatsa가 주로 영국 금융 기관의 앱을 표적으로 삼고 있으며, 미국, 독일, 스페인, 핀란드, 한국, 싱가포르에서도 피해자가 발견되었다고 밝혔습니다. 그러나 전문가들은 사용자들이 거주 지역에 관계없이 이러한 위험에 주의할 것을 권고합니다.

연구진은 Google Play 스토어에서 감염된 안드로이드 앱의 신원을 공개하지 않았지만, 위 예시에서 공유된 두 앱은 더 이상 이용할 수 없습니다. 아마도 Zscaler가 Google에 다른 앱에 대한 경고를 보냈을 것입니다.


[광고_2]
출처: https://thanhnien.vn/hon-90-ung-dung-android-doc-hai-tren-google-play-duoc-phat-hien-185240530061227143.htm

댓글 (0)

No data
No data

같은 태그

같은 카테고리

구름 속에 숨겨진 지아라이 해안 풍력발전소를 감상하다
지아라이의 로 디에우 어촌 마을을 방문하여 어부들이 바다에 클로버를 '그리는' 모습을 구경하세요.
자물쇠 장인이 맥주 캔을 생동감 넘치는 중추절 등불로 변신시켰습니다.
중추절 동안 꽃꽂이를 배우고 유대감을 형성하는 데 수백만 달러를 투자하세요.

같은 저자

유산

;

수치

;

사업

;

No videos available

현재 이벤트

;

정치 체제

;

현지의

;

제품

;