추천, 2024

편집자의 선택

지하 포럼에서 새로운 Android 트로이 스파이 노트 유출

If I Were You: Nap Clip

If I Were You: Nap Clip
Anonim

새롭고 유력한 안드로이드 트로이가 여러 지하 포럼에서 누출되어 공격에 사용하기 쉬운 덜 계략적인 사이버 범죄자에게 무료로 제공됩니다.

트로이 응용 프로그램은 SpyNote라고하며 해커가 사용자의 메시지 및 연락처를 도용하고 전화를 수신하며 장치의 내장 마이크를 사용하여 오디오를 녹음하고 장치 카메라를 제어하며 불량 전화를 걸 수 있습니다.

Palo Alto Networks의 연구원 인 SpyNote는 장치에 대한 루트 액세스를 요구하지 않지만 설치에 대한 긴 권한 목록을 사용자에게 표시합니다. 트로이 목마는 스스로 업데이트하고 다른 악성 프로그램을 장치에 설치할 수 있습니다.

[추가 정보 : Windows PC에서 악성 코드 제거 방법]

공격자가 피해자에게 배포하려는 의도는 아직 명확하지 않습니다. 그것을 사용하는 야생에서의 공격을 관찰하지 못했습니다. 그러나 그들은 그러한 공격으로 SpyNote 빌더가 현재 무료로 제공되고 있다고 생각합니다.

빌더는 악의적 인 SpyNote APK (Android 애플리케이션 패키지)의 사용자 정의 된 버전을 생성하는 데 사용할 수있는 Windows 애플리케이션입니다. 공격자는 앱의 이름, 아이콘 및 명령 서버와 같은 매개 변수를 수정할 수 있습니다.

대부분의 악성 Android 애플리케이션은 타사 웹 사이트에서 배포되며 '알 수없는 출처'의 앱 설치를 허용하는 장치가 필요합니다. 이 기능은 기본적으로 Android 기기에서 사용 중지됩니다.

악성 코드도 Google의 방어 수단을 통과하여 공식 Play 스토어에 전달됩니다.

또 다른 가능성은 자율 학습에 직접 트로이 앱을 설치하는 것입니다. 예를 들면 질투심 많은 배우자, 비즈니스 파트너 또는 아픈 동료가 장치를 사용하는 경우. 사용자가 스파이에 감염되기를 바라는 사람들의 선물로 사전 감염된 장치를받은 사례가 있습니다.

Android의 최신 버전에는 설치가 진행될 때 알려진 맬웨어 응용 프로그램을 탐지하고 차단할 수있는 Verify Apps 및 SafetyNet과 같은 맬웨어 방지 기능이 있습니다. 시도하고 심지어 "알 수없는 출처"가 기기에 허용 되더라도.

일반적으로 제 3 자 출처에서 앱을 설치하는 것은 매우 위험 할 수 있습니다. 이러한 출처에는 Google Play와 같은 공식 소스가 제공하는 관리 기능이없는 경우가 있습니다 팔로 알토 네트웍스 (Palo Alto Networks) 연구원은 블로그 게시판에서 악성 애플리케이션을 제거하기위한 상세한 절차와 알고리즘을 갖춘 스토어가 난무 할 수 없다고 말했다. "의심스러운 출처의 사이드 로딩 앱은 사용자와 모바일 장치를 다양한 맬웨어 및 데이터 손실 가능성에 노출시킵니다."

Top