상세 컨텐츠

본문 제목

구글 플레이 스토어의 안드로이드 악성코드, 200만회 이상 다운로드 돼

국내외 보안동향

by 알약4 2022. 6. 15. 09:00

본문

Android malware on the Google Play Store gets 2 million downloads

 

사이버 보안 연구원들이 지난달 구글 플레이 스토어에서 애드웨어 및 정보 탈취 악성코드를 발견했다고 밝혔습니다. 이 앱 중 최소 5개는 여전히 다운로드가 가능하며, 누적 다운로드 수는 2백만 회를 넘어섰습니다.

 

특히 원하지 않는 광고를 표시하는 애드웨어에 감염될 경우 사용자 경험 저하, 배터리 소모, 열 발생 등 사용자에게 방해가 되는 증상이 나타나며 심지어는 승인하지 않은 요금이 청구될 수도 있습니다.

 

이러한 소프트웨어는 보통 호스트 기기에서 다른 소프트웨어로 위장해 숨으려 시도하고, 피해자가 제휴 광고를 보거나 클릭하도록 해 운영자가 원격으로 수익을 벌어들일 수 있도록 합니다.

 

하지만 정보 탈취 트로이 목마는 SNS 및 온라인 뱅킹 계정을 포함 자주 사용하는 다른 사이트의 로그인 크리덴셜을 훔치기 때문에 더욱 악랄합니다.

 

구글 플레이 스토어에 침투해

 

Dr. Web의 분석가들은 2022 5월에 가장 두드러지는 안드로이드 위협으로 애드웨어 앱과 데이터 탈취 트로이 목마를 꼽았습니다.

 

구글 플레이 스토어에 침투한 많은 악성 앱 중 아래 5가지는 여전히 다운로드가 가능합니다.

 

PIP Pic Camera Photo Editor – 1백만회 다운로드, 이미지 편집 소프트웨어를 가장하지만 실제로는 사용자의 페이스북 계정 크리덴셜을 훔치는 악성코드

Wild & Exotic Animal Wallpaper – 50만회 다운로드, 아이콘과 이름을 'SIM Tool Kit'로 바꾸고 배터리 절약 예외 목록에 추가하는 애드웨어 트로이 목마

ZodiHoroscope – Fortune Finder – 50만회 다운로드, 인앱 광고를 비활성화하기 위해 사용자를 속여 페이스북 계정 크리덴셜을 훔치는 악성코드

PIP Camera 2022 – 5만회 다운로드, 카메라 효과 앱이자 페이스북 계정 하이재커

Magnifier Flashlight – 1만회 다운로드, 영상 및 정적 배너 광고를 표시하는 애드웨어 앱

 

 

<이미지 출처 : https://www.bleepingcomputer.com/news/security/android-malware-on-the-google-play-store-gets-2-million-downloads/>

<플레이 스토어에서 여전히 다운로드 가능한 악성 애플리케이션 3>

 

 

최근 사용자 리뷰에 따르면, 이러한 악성 앱은 여전히 ​​악성 기능이 포함된 것으로 보이며 약속된 기능을 제공하지 않는 것으로 보입니다.

 

 

 

<구글 플레이 스토어 내 PIP Pic Camera Photo Editor의 최근 사용자 리뷰>

<이미지 출처: https://www.bleepingcomputer.com/news/security/android-malware-on-the-google-play-store-gets-2-million-downloads/>

 

 

연구원들은 2022 5월 플레이 스토어에서 레이싱 게임, 삭제된 이미지 복구 툴, 러시아 사용자 대상 가짜 국가 보상 앱, Only Fans 플랫폼 "무료 액세스" 앱 등 여러 악성 애플리케이션을 발견했습니다.

 

 

<이미지 출처 : https://news.drweb.com/show/review/?lng=en&i=14500>

<광고를 푸시하는 가짜 게임 앱>

 

 

이후 이러한 앱은 플레이 스토어에서 삭제되었지만, 기기에 해당 앱을 설치한 사용자는 앱을 제거하고 안티 바이러스 스캐닝을 통해 나머지 앱도 제거해야 합니다.

 

Hydra 악성코드 침투해

 

또한 Cyble의 연구원들은 구글 플레이 스토어에서 Hydra 뱅킹 트로이 목마를 발견했는데, 이는 최근 유럽 은행의 고객을 노린 것으로 발견되었습니다.

 

이 악성코드는 텍스트를 PDF로 변환하는 기능과 QR 코드 스캔 기능을 갖춘 PDF 문서 관리자 앱을 가장해 1만회 이상 다운로드되었습니다.

 

 

<이미지 출처 : Cyble>

 

<Play 스토어의 PDF 관리자 앱에 숨어 있는 Hydra>

 

 

Cyble은 해당 악성 앱이 2022 6 9일까지 플레이 스토어에 있었지만 이후 구글에서 이를 삭제했다고 밝혔습니다.

 

하지만 APKAIO.com APKCombo.com과 같은 써드파티 스토어에서는 동일한 PDF 앱을 계속해서 다운로드 가능하기 때문에 주의가 필요합니다.

 

 

 

 

출처:

https://www.bleepingcomputer.com/news/security/android-malware-on-the-google-play-store-gets-2-million-downloads/

https://news.drweb.com/show/review/?lng=en&i=14500

관련글 더보기

댓글 영역