60개의 인기 Google Play 앱에 숨겨진 위험한 Android 악성 코드

60개의 인기 Google Play 앱에 숨겨진 위험한 Android 악성 코드

'Goldoson'으로 알려진 새로운 형태의 Android 악성 코드가 Google Play 스토어에 침투했습니다. 이 악성 소프트웨어는 총 1억 번 이상 다운로드된 60개의 합법적인 앱에서 발견되었습니다. BleepingComputer에 따르면 개발자들은 악성 코드 구성 요소가 포함된 타사 라이브러리를 무의식적으로 통합하여 악성 코드가 감지되지 않은 채 확산되기 더 쉽게 만들었습니다.

McAfee의 연구팀은 수집할 수 있는 새로운 Android 악성 코드를 발견했습니다. 의심하지 않는 사용자의 민감한 데이터가 너무 많습니다. 이 악성코드는 사용자가 설치한 앱에 대한 정보는 물론 Wi-Fi 또는 Bluetooth 연결 장치에 관한 세부정보에 액세스하고 추출할 수 있습니다. 또한 GPS 위치 데이터를 획득할 수 있어 사용자의 개인 정보 보호와 보안을 잠재적으로 손상시킬 수 있습니다.

이 악성 코드는 무엇을 할 수 있나요?

보고서에 따르면 사용자가 'Goldoson' 악성코드가 포함된 앱이 있는 경우 해당 기기는 앱 내에 통합된 라이브러리 구성 요소에 의해 등록됩니다. 그런 다음 이 라이브러리는 탐지를 피하기 위해 의도적으로 은폐된 원격 서버에서 장치의 구성 정보를 가져옵니다.

Goldoson 악성 코드에 대한 최신 보고서에 따르면 데이터 수집 기능은 48일마다 활성화되도록 설정되어 있습니다. 시간. 이 기능을 통해 악성코드는 기기에 설치된 앱 목록, 지리적 위치 기록, 블루투스나 WiFi를 통해 연결된 모든 기기의 MAC 주소 등 민감한 정보를 수집할 수 있습니다. 그런 다음 이 데이터는 탐지를 피하기 위해 숨겨져 있는 원격 C2 서버로 전송됩니다.

“Goldoson 악성 코드가 수행하는 데이터 수집 범위는 사용자가 감염된 앱에 부여한 권한에 따라 다릅니다. 설치 시 기기에 설치된 Android 버전과 함께 표시됩니다.”

추가 읽기: iPhone에 바이러스나 악성 코드가 있는지 확인하는 방법

이러한 맬웨어 공격으로부터 자신을 어떻게 보호할 수 있습니까?

맬웨어의 위협이 계속 증가함에 따라 전문가들은 사용자에게 신뢰할 수 있는 소스에서 앱을 다운로드하는 것이 중요하다는 점을 상기시키고 있습니다. Google Play 및 Apple App Store와 같은 앱 스토어는 일반적으로 안전한 것으로 간주되지만 사용자가 앱을 다운로드할 때 주의를 기울이는 것은 여전히 ​​중요합니다. 다른 사용자의 리뷰와 평점을 읽음으로써 개인은 품질과 안전에 대한 귀중한 통찰력을 얻을 수 있습니다.

맬웨어 위협에 맞서기 위해 사용자는 기기에 평판이 좋은 맬웨어 방지 프로그램을 설치하고 정기적으로 업데이트하는 것이 좋습니다. 이를 통해 사용자는 맬웨어 감염 위험을 크게 줄이고 민감한 데이터가 손상되지 않도록 보호할 수 있습니다. 맬웨어 방지 프로그램은 맬웨어가 장치나 데이터에 해를 끼치기 전에 맬웨어를 감지하고 제거하도록 설계되었습니다. 이는 최신 맬웨어 공격이 점점 더 정교해지고 널리 퍼지고 있다는 점을 고려할 때 특히 중요합니다.

그리고 이러한 정확한 목적을 위해 이러한 종류의 맬웨어 공격으로부터 Android 스마트폰을 보호할 수 있는 Systweak 안티 맬웨어를 사용하는 것이 좋습니다.

사이버 공격의 위협이 계속 증가함에 따라 최신 보안 패치 및 업데이트를 통해 장치와 앱을 최신 상태로 유지하는 것이 좋습니다. 이러한 업데이트에는 알려진 취약성 및 악용으로부터 장치를 보호할 수 있는 중요한 보안 수정 사항이 포함되는 경우가 많습니다. 기기와 앱을 정기적으로 업데이트하면 맬웨어 감염 위험을 줄이고 중요한 데이터를 안전하게 유지할 수 있습니다.

또한 읽어 보세요: 사기꾼은 이미지 메타데이터에 맬웨어를 어떻게 숨깁니까?

Up Android 스마트폰 보안 게임

모바일 장치 환경이 계속 발전함에 따라 Goldoson과 같은 악성 코드로 인한 위험도 커지고 있습니다. Android 11 및 최신 릴리스에서 제공되는 강력한 보호에도 불구하고 연구원들은 악성 코드가 영향을 받는 앱 중 약 10%에서 여전히 민감한 사용자 데이터에 액세스할 수 있다는 사실을 발견했습니다. 앞으로는 모바일 보안 조치를 강화하고 데이터 유출 위험을 완화하기 위한 지속적인 노력이 필요할 것입니다.

Windows, Android와 관련된 최신 기술 뉴스, 목록, 문제 해결 가이드, 팁 및 요령에 대해 자세히 알아보세요. , iOS, macOS에서는 , Pinterest에서 우리를 팔로우하세요.

다음 읽기:

읽기: 2

yodax