본문 바로가기

국내 악성 앱2

스마트 청구서로 위장한 안드로이드 악성 앱 최근 국내 스마트폰 사용자를 타켓으로 제작된 안드로이드 악성 앱이 발견되고 있다. 지난 10월에는 방통위를 사칭한 악성 앱이 발견되기도 했다. 관련 정보는 아래 페이지에서 확인이 가능하다. http://asec.ahnlab.com/885 동일 제작자에 의해 만들어졌을 것으로 추정되는 악성 앱이 추가로 발견되었다. 사용자들의 편의를 위해 각 통신사들은 명세서, 청구서 앱을 제공하는데, 이를 위장하여 유포되는 악성 앱이 발견되었다. 아래와 같이 단축 URL을 사용하여 유포되고 있었다. "*** 고객님! 이번달 사용내역입니다 http://tinyurl.com/******* ☜클릭" 해당 앱에 대하여 살펴보자. 해당 앱을 설치해 확인해보면, 아래와 같이 Google Play 에서 배포되는 정상 앱과 구분이 어렵.. 2012. 11. 22.
방통위 사칭 안드로이드 악성 앱 지난 10월, 방송통신위원회를 사칭해 스팸 문자 차단 애플리케이션을 무료로 배포하는 것처럼 위장한 악성 안드로이드 애플리케이션이 발견되었다. 확인된 스팸 문자는 아래와 같다. [방통위]통신사합동 스팸문자 차단어플 백신무료 배포 Play 스토어 어플 http://bit.ly/QQyLSs 주소를 클릭해주십시오. 해당 링크를 따라가면 구글 Play 스토어로 접속하여 Stech 개발자가 제작한 Spam Blocker 애플리케이션을 다운로드 하는 페이지로 연결된다. Stech 개발자가 Play 스토어에 등록한 애플리케이션은 "Spam Blocker" 이외에도 "Spam Guard", "Stop Phishing!!" 이 발견되었다. [그림 1] 구글 Play 스토어에 Stech 개발자로 등록된 애플리케이션 3개의 .. 2012. 11. 22.