최근 300개 이상의 금융 앱을 표적으로 하는 공격이 Anubis 악성코드가 발견되었다. 해당 악성 앱은 안드로이드 단말기를 대상으로 Orange SA 앱을 위장하여 유포되었다.
2016년부터 활동한 것으로 알려진 Anubis 악성코드는 2020년, 쇼핑 및 은행 앱을 대상으로 하는 대규모 캠페인을 통해 발견된 바 있다. 해당 캠페인에서는 로그인 자격증명을 탈취하는 등의 악성 동작을 수행하였으나, 최근 공격에서는 녹음, 키로깅, DB 정보 탈취 등으로 악성 동작이 확대되었다.
사진 출처: BleepingComputer
출처
[1] Bleepingcomputer (2021.12.15) - Anubis Android malware returns to target 394 financial apps
https://www.bleepingcomputer.com/news/security/anubis-android-malware-returns-to-target-394-financial-apps/
'최신 보안 동향' 카테고리의 다른 글
Apache Log4j 두번째 제로데이 취약점 발견 (0) | 2021.12.17 |
---|---|
Cox Communications, 고객 데이터 유출 (0) | 2021.12.15 |
Apache Log4j 제로데이 취약점 악용 (0) | 2021.12.13 |
STOP 랜섬웨어 암호화 차단 백신 (0) | 2021.12.08 |
새로운 모습으로 나타난 Cerber 랜섬웨어 (0) | 2021.12.08 |