ClayRat 스파이웨어는 TikTok과 Google Photos와 같은 인기 앱으로 위장하여 메시지를 훔치고, 비밀리에 사진을 찍고, 피해자의 휴대폰에서 자동으로 전화를 겁니다.
Báo Khoa học và Đời sống•13/10/2025
보안 회사인 Zimperium은 안드로이드에서 빠르게 확산되고 있는 ClayRat 스파이웨어에 대해 경고했습니다. ClayRat은 종종 TikTok, YouTube, Google Photos와 같은 친숙한 애플리케이션으로 위장하여 사용자를 속입니다.
사용자가 Google Play가 아닌 다른 출처에서 APK 파일을 설치하면 이 맬웨어가 비밀리에 설치되고 활성화됩니다. ClayRat에 SMS 접근 권한이 부여되거나 기본 메시징 앱으로 설정되면, ClayRat은 허가 없이도 메시지를 읽고, 통화를 녹음하고, 전면 카메라로 사진을 찍고, 메시지를 보낼 수 있습니다.
수집된 모든 데이터(기기 정보, 연락처, 사진, 메시지 로그 등)는 공격자의 제어 서버로 전송됩니다. 지난 3개월 동안만 해도 600개가 넘는 ClayRat 변종이 발견되었는데, 이는 놀라울 정도로 정교하고 확산 속도가 빠르다는 것을 보여줍니다. 사용자는 위험을 피하기 위해 Google Play에서만 애플리케이션을 다운로드하고, Play Protect를 활성화하고, 운영 체제를 정기적으로 업데이트하는 것이 좋습니다.
특히 SMS, 카메라 또는 통화 접근과 같은 민감한 권한에 주의하세요. 부주의한 순간이라도 모든 개인 정보가 유출될 수 있습니다. 독자 여러분, 더 많은 영상을 시청해 주세요 : 온라인 납치 사기 시나리오, 많은 피해자를 "심리적으로 조종" | VTV24
댓글 (0)