상세 컨텐츠

본문 제목

써드파티 앱 스토어에서 안드로이드 루팅 멀웨어 발견

국내외 보안동향

by 알약(Alyac) 2016. 2. 12. 13:50

본문

써드파티 앱 스토어에서 안드로이드 루팅 멀웨어 발견

User Beware: Rooting Malware Found in 3rd Party App Stores 


써드파티 앱 스토어 일부에서 악성 앱들이 발견되었습니다. 이 악성앱들은 인기있는 모바일 게임, 보안앱, 카메라 앱, 음악 스트리밍 앱 등으로 위장하여 다운로드 수를 높혔습니다. 또한 이 악성앱들 중 ANDROIDOS_LIBSKIN.A 악성코드가 포함되어 있는 앱들은 기기를 루팅할 수 있는 것으로 나타났습니다. 


이 앱들은 사용자 기기에 사용자 모르게 다른 앱들을 내려받으며, 다른 앱들을 다운로드 하도록 유도하는 광고 창등을 띄우며, 사용자 데이터를 수집하여 공격자에게 전송하기도 합니다. 


현재까지 ANDROIDOS_LIBSKIN.A로 탐지된 악성 apk는 총 1,163개에 달하는 것으로 나타났으며, 169개국의 4개 써드 파티 앱 스토어인 Aptoide, Mobogenie, mobile9, 9apps에서 발견 되었습니다.(1월 29일부터 2월 1일까지 기준)


알약에서는 해당 악성코드에 대하여 Trojan.Android.Faker.Gen로 탐지하고 있습니다. 



참고 : 

http://blog.trendmicro.com/trendlabs-security-intelligence/user-beware-rooting-malware-found-in-3rd-party-app-stores/

http://blog.trendmicro.com/trendlabs-security-intelligence/files/2016/02/Appendix_User-Beware-Rooting-Malware-Found-in-Third-Party-App-Stores_a.pdf


관련글 더보기

댓글 영역