트로이 목마 Cerberus 기반으로 만들어진 새로운 형태의 Android 뱅킹 트로이목마 ERMAC가 발견되었다.
ERMAC은 7월 말에 등장하여 Google Chrome, 안티바이러스, 뱅킹 및 미디어 앱으로 위장하여 사용자들에게 유포되었다.
해당 악성코드는 Cerberus와 동일하게 사용자의 개인정보를 탈취, 설치된 응용 프로그램을 동작 할 수 있다.
RAT와 같이 강력한 기능을 가진 것은 아니지만 모바일 뱅킹 사용자 및 금융기관에 위협적인 악성코드임으로 주의가 필요하다.
출처
[1] threatfabric (2021-09-29) - ERMAC - another Cerberus reborn
https://www.threatfabric.com/blogs/ermac-another-cerberus-reborn.html
'최신 보안 동향' 카테고리의 다른 글
유명 식품업체 미국 법인 데이터 유출 사건, 추가 정보 공개 (0) | 2021.10.01 |
---|---|
UEFI 부트킷으로 실행하는 FinSpy 악성코드 (0) | 2021.09.30 |
국내 유명 식품업체 데이터 유출 사건, 개인 정보 유출 주의! (0) | 2021.09.28 |
익명성을 보장해주는 메시징 앱을 사이버 범죄의 허브로 활용 (0) | 2021.09.28 |
Steam 등의 게임 계정을 탈취하는 BloodyStealer (0) | 2021.09.28 |