최신 보안 동향

유럽 은행을 대상으로 하는 Xenomorph 악성 앱 발견

알 수 없는 사용자 2022. 2. 22. 17:30

최근 네덜란드의 보안 업체 ThreatFabric이 유럽 은행을 대상으로 하는 "Xenomorph" 악성 앱을 Play Store에서 발견했다고 발표했다.

 

해당 업체에 따르면 "Xenomorph"가 성능 향상 앱 등의 정상 앱으로 위장해 Play Store에서 유포된다고 알려졌다.

또한, 외신은 앱을 설치할 경우 공격자의 C&C 서버에서 악성 페이로드를 다운로드 받아 은행 계좌 정보와 OTP 탈취를 시도한다고 언급했다.

 

보안 전문가는 이러한 앱의 설치를 방지하기 위해 다른 사용자들의 리뷰를 확인 후 앱을 설치해야 한다고 권고했다.

 

[정상 앱으로 위장한 Xenomorph 악성 앱]

사진 출처 : ThreatFabric

 

출처

[1] ThreatFabric (2022.02) - Xenomorph: A newly hatched Banking Trojan

https://www.threatfabric.com/blogs/xenomorph-a-newly-hatched-banking-trojan.html

[2] Bleepingcomputer (2022.02.21) - New Xenomorph Android malware targets customers of 56 banks

https://www.bleepingcomputer.com/news/security/new-xenomorph-android-malware-targets-customers-of-56-banks/