안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다.
최근 발견된 Trojan.Android.KRBanker 악성 앱은 분석을 어렵게 하기 위해 압축 해제가 정상적으로 되지 않게 제작되어 유포되고 있습니다. 이 악성 앱은 기기에서의 설치는 정상적으로 진행되어 설치에 문제가 없으며 설치 후 정상적으로 악성 행위를 수행합니다.
이렇게 압축 포맷을 수정하게 되면 악성 앱의 발견을 늦출 수 있으며 결과적으로 백신에서 악성 앱의 탐지가 어려워질 것으로 판단됩니다.
이런 악성 앱은 스미싱 공격을 통해 꾸준하게 유포되고 있습니다. 공격자는 악성 앱을 개선하여 생존율을 높이기 위해 노력하고 있습니다. 악성 앱의 생존율이 높아지면 공격자는 이를 통한 수익을 실현할 확률이 올라가게 됩니다.
스마트폰을 사용하는 사용자는 늘 악성 앱 등의 보안사고에 경각심을 가지고 대비하여야 합니다. 공식 스토어 이외의 경로를 통한 앱 설치 시 앱 제작자와 앱에 대하여 충분히 알아본 후 설치를 하여야 하며 공식 스토어를 이용하더라도 신뢰할 수 있는 앱 제작자인지 확인이 필요합니다.
그리고 백신 애플리케이션을 설치하여 항상 최신 업데이트 버전으로 유지하는 것이 위협으로부터 자신을 지키는 첫걸음이라 할 수 있을 것입니다. 앱 설치 시 본인의 스마트폰이 위협에 노출될 수 있음을 인지하고 주의를 기울여야 하며 알약M과 같은 신뢰할 수 있는 백신을 사용하여야 하겠습니다.
다음은 악성 앱 공격의 예방 및 대응 방법입니다.
악성 앱 예방
1) 출처가 불분명한 앱은 설치하지 않는다.
2) 구글 플레이 스토어 같은 공식 사이트에서만 앱을 설치한다. (앱 제작자 체크)
3) SMS나 메일 등으로 보내는 앱은 설치하지 않는다.
악성 앱 감염 시 대응
1) 악성 앱을 다운로드만 하였을 경우 파일 삭제 후 신뢰할 수 있는 백신 앱으로 검사 수행.
2) 악성 앱을 설치하였을 경우 신뢰할 수 있는 백신 앱으로 검사 및 악성 앱 삭제.
3) 백신 앱이 악성 앱을 탐지하지 못했을 경우
4) 백신 앱의 신고하기 기능을 사용하여 신고.
5) 수동으로 악성 앱 삭제
현재 알약M에서는 해당 앱을 ‘Trojan.Android.KRBanker’ 탐지 명으로 진단하고 있으며, 자세한 내용은 보안동향보고서에서 확인하실 수 있습니다.
ESRC 2월 스미싱 트렌드 보고서 (0) | 2023.03.28 |
---|---|
ESRC 주간 Email 위협 통계 (3월 넷째주) (0) | 2023.03.28 |
[Trojan.Agent.Amadey] 악성코드 분석 보고서 (0) | 2023.03.23 |
국내 유명은행 보안메일을 사칭하여 계정정보 탈취를 시도하는 피싱 메일 주의! (0) | 2023.03.23 |
ESRC 주간 Email 위협 통계 (3월 셋째주) (0) | 2023.03.21 |
댓글 영역