최근 네덜란드의 보안 업체 ThreatFabric이 유럽 은행을 대상으로 하는 "Xenomorph" 악성 앱을 Play Store에서 발견했다고 발표했다.
해당 업체에 따르면 "Xenomorph"가 성능 향상 앱 등의 정상 앱으로 위장해 Play Store에서 유포된다고 알려졌다.
또한, 외신은 앱을 설치할 경우 공격자의 C&C 서버에서 악성 페이로드를 다운로드 받아 은행 계좌 정보와 OTP 탈취를 시도한다고 언급했다.
보안 전문가는 이러한 앱의 설치를 방지하기 위해 다른 사용자들의 리뷰를 확인 후 앱을 설치해야 한다고 권고했다.
사진 출처 : ThreatFabric
출처
[1] ThreatFabric (2022.02) - Xenomorph: A newly hatched Banking Trojan
https://www.threatfabric.com/blogs/xenomorph-a-newly-hatched-banking-trojan.html
[2] Bleepingcomputer (2022.02.21) - New Xenomorph Android malware targets customers of 56 banks
'최신 보안 동향' 카테고리의 다른 글
피싱 사이트를 통해 신용카드 정보 훔친 해킹 그룹 체포 (0) | 2022.02.23 |
---|---|
영국 은행 Monzo를 대상으로 하는 모바일 피싱 공격 (0) | 2022.02.23 |
NFT 플랫폼 OpenSea 사용자를 대상으로 한 피싱 공격 (0) | 2022.02.22 |
픽셀레이션 기법을 해제하는 도구 공개 (0) | 2022.02.22 |
올해 초 다시 등장한 FritzFrog 봇넷 (0) | 2022.02.21 |