상세 컨텐츠

본문 제목

[Trojan.Android.Banker] 악성코드 분석 보고서

악성코드 분석 리포트

by 알약5 2023. 2. 21. 09:00

본문

안녕하세요? 이스트시큐리티 ESRC(시큐리티대응센터)입니다.

 

시기와 상관없이 형태를 달리할 뿐 스미싱 공격은 꾸준하게 발견되고 있습니다. 스미싱 통계 비율을 보면 알 수 있듯이 건강검진 관련 문자가 주를 이루어 무분별하게 유포 중입니다. 건강검진 키워드의 악성 앱은 신체검사, 결과 통지서 등의 문자로 유포 중이며 국민건강보험공단 앱 또는 질병 관리청에서 개발한 쿠브 앱(Coov) 앱으로 위장하기도 합니다.

 

쿠브 앱이란 블록체인 기반 코로나19 예방 접종 인증 앱으로 방역 패스를 위해 필수적으로 설치해야 하는 앱입니다. 현재는 가게에 들어갈 때 인증하지 않지만 백신 접종 증명을 위해 한 번쯤은 설치해 보았기 때문에 사람들 눈에 익숙합니다.

 

[그림] 악성앱 실행 화면

방역 패스 앱을 사칭한 공격자는 끊임없이 실제 사용되고 있는 앱들과 유사하게 악성 앱을 제작하고 있으며 다양한 금융권 앱으로 위장하고 똑같은 패턴으로 유포 중입니다. 따라서 개인 메시지나 SNS를 통해 다운받는 앱은 주의가 필요하며 공식 앱스토어를 통해 설치하는 것을 권장합니다.

 

다음은 악성 앱 공격의 예방 및 대응 방법입니다.

 

- 악성 앱 예방

1) 출처가 불분명한 앱은 설치하지 않는다.

2) 구글 플레이 스토어 같은 공식 사이트에서만 앱을 설치한다. (앱 제작자 체크)

3) SMS나 메일 등으로 보내는 앱은 설치하지 않는다.

 

- 악성 앱 감염 시 대응

1) 악성 앱을 다운로드만 하였을 경우 파일 삭제 후 신뢰할 수 있는 백신 앱으로 검사 수행.

2) 악성 앱을 설치하였을 경우 신뢰할 수 있는 백신 앱으로 검사 및 악성 앱 삭제.

3) 백신 앱이 악성 앱을 탐지하지 못했을 경우

4) 백신 앱의 신고하기 기능을 사용하여 신고.

5) 수동으로 악성 앱 삭제

 

현재 알약M에서는 해당 앱을 ‘Trojan.Android.Banker’ 명으로 진단하고 있으며, 자세한 내용은 보안동향보고서에서 확인하실 수 있습니다.

 

관련글 더보기

댓글 영역