안드로이드용 가상화폐 채굴 악성 코드가 새롭게 발견되어 사용자들의 주의가 요망된다.
트랜드마이크로에 따르면 히든마이너(HiddenMiner)로 불리는 이번 악성 코드는 안드로이드 랜섬웨어 에스락커(SLocker)의 기능을 일부 차용해 자신을 보호하고 있다.
트렌드 마이크로는 히든마이너를 추적해 3월 26일을 기준으로 최소 5360 달러의 모네로를 공격자들이 벌어들였을 것으로 분석했으며, 대부분의 피해자는 서드파티 앱스토어를 방문해서 앱을 설치한 인도와 중국에 집중되어 있다고 전했다.
한편, 히든마이너는 사용자의 눈에 띄지 않도록 앱 이름을 비우고 투명 아이콘을 사용하는 한편, 기기 관리자(Device Administrator) 기능을 어뷰징할 때 구글 플레이 아이콘등을 사용해 공식 구글 서비스라는 착각을 유도한다. |