quickmenu
PC 뉴스 홈  

이스트소프트, PC와 스마트폰을 동시에 감염시키는 악성코드 주의

2013-12-24 10:20
편집부 press@bodnara.co.kr

이스트소프트는 PC에 연결된 안드로이드 스마트폰을 찾아 감염시키는 악성코드가 발견되어, 사용자의 각별한 주의가 필요하다고 24일 밝혔다.

 

 

이번 사례의 경우, 사용자 PC가 최신 보안 패치가 되지 않은 상태로 해커에 의해 변조된 웹사이트 방문 시 발생된다. 먼저 OS의 보안취약점을 악용하여, 드라이브 바이 다운로드(Drive-By-Download) 방식으로 침투한 악성코드가 취약한 PC를 1차 감염시킨다.

 

이어 감염된 PC와 기존에 연결되어 있었거나 새로 연결된 안드로이드 스마트폰을 체크하여, 연결이 활성화된 기기에 악성앱을 강제로 내려 받고 사용자 동의 없이 설치하는 2차 감염 작업을 진행한다.

 

설치된 악성앱은 감염된 안드로이드 스마트폰 내에 저장된 사용자 정보를 유출시키며, 수신되는 전화와 문자도 차단한다.

 동시에 안드로이드 스마트폰에 이미 설치된 일부 인터넷 뱅킹앱을 가짜 뱅킹앱으로 대체하고, 사용자가 허위 뱅킹앱에 입력한 각종 금융관련 정보를 탈취한다.

 

해당 악성코드는 ‘USB 디버깅 모드’가 설정된 안드로이드 기기에 한해 감염이 되는 특징 때문에 일반인들에게 광범위하게 확산되는 형태의 악성코드라고 할 수는 없다. 그러나 PC와 안드로이드 스마트폰 연결이 잘 되지 않는 경우, 해결책으로 ‘USB 디버깅 모드’를 활성화 하도록 안내하는 경우가 많아 예상보다 많은 수의 사용자들이 이번 공격에 노출되었을 가능성도 있다.

 

또한, 안드로이드 앱 개발자들의 경우, 개발하는 안드로이드 앱을 디버깅 하기 위해서 ‘USB 디버깅 모드’를 활성화하기 때문에 특히 주의가 필요하다. 이번 악성코드가 안드로이드 앱 개발자를 타겟으로 한 공격으로 볼 수는 없지만, 이런 형태의 공격 방식은 향후 안드로이드 앱을 전문으로 개발하는 개발자 혹은 개발사의 내부정보를 탈취하는 악성코드로 발전할 가능성이 충분하다.

 

이스트소프트 보안SW사업본부 김준섭 본부장은 “이번에 발견된 악성코드는 PC와 모바일 양쪽 디바이스를 모두 감염시킬 뿐만 아니라, USB 디버깅 모드가 설정된 안드로이드 기기에서만 감염이 이뤄지는 특징이 있다”며, “따라서 모드를 활성화시킨 일반 사용자와 안드로이드 앱 개발자의 각별한 주의를 당부 드린다”고 말했다.

 

현재 알약 PC버전과 알약 안드로이드에서는 해당 앱에 대하여, 각각‘Trojan.Downloader.Agent.34304’, ‘Trojan.Android.SMS.Stech.Gen’으로 탐지하고 있다. 이스트소프트는 변종이 발견되는 대로, 즉시 DB에 반영할 예정이다.

이 기사의 의견 보기
마프티 psywind님의 미디어로그 가기  / 13-12-24 14:04/ 신고
참 모바일에서도 악성코드 신경써야되나...
프리스트 rubychan님의 미디어로그 가기  / 13-12-30 13:27/ 신고
저런 것들이나 만드는 쓰레기들을 엄벌해야 하는데 현실은..
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[12/24] 카카오-KISA, 중소사업자 대상 개인정보 보호 온라인 교육 진행  
[12/24] 시그마, AF 시네 렌즈 개발 및 새로운 아이즈 프라임 라인 발표  
[12/24] 마이크론, 플래그십 스마트폰 AI 위한 1-감마 LPDDR5X 메모리 발표  
[12/24] LG전자, 세계 최초 썬더볼트5 5K2K 모니터 40WT95UF 발표  
[12/24] LG전자, ‘책임 있는 AI’ 위해 AI 신뢰 윤리 강화 앞장선다  
[12/24] 넷마블 <신의 탑: 새로운 세계>, 신규 동료 '[그림자 인간] 알피네' '[네임헌터] 카이저' 업데이트  
[12/24] 씨큐비스타, '2025 수원 ITS 아태총회'서 IoT보안 신제품 발표  
[12/24] 웹스크리에이티브, 신작 방치형 RPG ‘다크에덴 키우기’ 사전예약 시작  
[12/24] ‘라바’와 함께하는 ‘왔더벅: 미니 삼국’, 정식 서비스 시작!  
[12/24] 울트라 경험과 슬림한 두께, 삼성전자 갤럭시 Z 폴드7 티저 영상 공개  
[12/24] 슈퍼솔루션 'GIGABYTE 컴퓨텍스 2025' 참가.. 토탈 데이터 센터 솔루션 선보여  
[12/24] XD, 신작 RPG ‘에테리아: 리스타트’ 사전등록 시작!  
[12/24] 넷마블 <RF 온라인 넥스트>, ‘출시 100일 기념 업데이트’ 사전 등록 실시  
[12/24] 노르딕 세미컨덕터, 옴니스페이스 및 게이트하우스 샛콤과 5G NB-IoT 위성 데모 성공적으로 시연  
[12/24] 펀키스, ATK GEAR x VXE 브랜드 런칭! '잠자리 마우스' 신규 출시  
[12/24] 단 1시간, 특별한 혜택! G마켓 삼성브랜드위크 갤럭시북5 프로 G LIVE 진행  
[12/24] 강력한 고퀄리티의 오픈 월드, 애니메이션 및 메타휴먼 등 신규 기능 추가 및 향상 에픽게임즈, 언리얼 엔진 5.6 출시  
[12/24] ‘우드리안 시리즈의 정점’ 마이크로닉스, WIZMAX 우드리안 울트라 출시  
[12/24] 발로란트 마스터스 토론토 스위스 스테이지 돌입 젠지 첫 상대는 ‘아스파스’의 MiBR  
[12/24] 전설 속 신수와 떠나는 모험! 신작 '신수의 전설' 사전예약 실시  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010