안드로이드의 OCR 기능을 활용, 암호화폐 보유자의 지갑을 노리는 악성 코드가 발견되어 사용자들의 주의가 요구된다.
맥아피 랩에 따르면 한국에서 발견된 이번 스파이에이전트(SpyAgent) 악성코드는 합법적인 앱으로 위장한 앱을 다운로드하도록 유도하고, 이렇게 다운로드된 악성 코드는 사진, 문자 메시지, 연락처 목록 등에 접근한다.
이후 OCR 기술로 이미지를 스캔해 암호화폐 지갑 복구에 사용되는 mnemonic 키를 탈취하며, 이 과정에서 무한 로딩 화면이나 짧은 빈 화면등을 노출시켜 사용자의 주의를 돌린다. 해당 악성 코드는 초기에 한국인들을 타겟으로 배포되었지만 이후 영국으로 확대된 정황이 포착되었다.
한편, 맥아피 연구진들은 해당 악성 코드의 iOS 개발 가능성에 주목하고 있다. 스파이에이전트 기반의 가짜 액이 280개 이상 발견되었다고 알렸으며, 자세한 내용은 맥아피 홈페이지에서 확인할 수 있다. |