조회 수 294 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

시내버스 앱 해킹 후 악성코드 배포

 

 

 

1.jpg

 

개인 개발자가 버스사용자들의 편의를 위해서 만든 "대구버스"앱이 6개월전에 해킹을 당해 악성코드와 함께

사용자들에게 배포가 되었습니다.

개발자가 만든 버스앱은 대구버스, 전주버스, 창원버스, 광주버스 앱 4가지입니다.

개발자 구글계정을 해킹해 정상적인 버스앱이 설치될 때 악성 플러그인을 추가로 설치하게 만들었습니다.

추가로 설치된 악성코드는 스마트폰 채팅앱에서 특정 단어를 사용하는 대화내용을 외부로 유출시키는 역할을 했습니다.

보안과 관련된 대략 40개 정도의 단어로 국정원, 청와대, 문재인 대통령, 탈북, 대사관등입니다.

Search-file-keywords-1.jpg

 

개발자를 해킹한 해커가 알람과 메일을 삭제해 해킹 사실을 알아채지 못했다고 해명했습니다.

또한 개발자는 구글계정 2차 인증 설정, 개발장비를 사이버 수사대의 점검을 마쳤고 악성코드가 없는 앱을 구글 플레이에 올렸다고 설명했습니다. 

 

해킹한 유표자는 아직 확인을 하지 못했습니다.

버스앱을 사용중인 사용자는 최신버전으로 업데이트를 해주시면 안전하게 사용이 가능합니다.

 

 

출처 : https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/malbus-popular-south-korean-bus-app-series-in-google-play-found-dropping-malware-after-5-years-of-development/


  1. 온라인으로 판매되는 Facebook 사용자 정보

  2. Chrome 내부 페이지에 Google 주의 경고가 표시됩니다.

  3. 윈도우 사용자를 공격하는 DarkGate 악성코드

  4. 인스타그램 일부 사용자 암호 노출

  5. 리눅스 전용 가상화폐 채굴기

  6. 유튜브 채널 홍보를 위해 프린터 해킹

  7. 랜섬웨어와 정보유출 악성코드 설치하는 몸캠피싱

  8. 비트코인으로 20,000달러를 요구하는 폭탄 위협 사기 이메일

  9. 트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견

  10. Chrome Browser가 CPU의 100%를 사용하게 만드는 변종 scam

  11. 사이버 공격으로 미국 신문 인쇄 중단

  12. 인터넷에 노출된 2억 2천만명 이상의 중국 구직자 세부 정보

  13. 결제유도 피싱 문자메시지

  14. 유튜브 채널 사기

  15. 시내버스 앱 해킹 후 악성코드 배포

  16. 유명 업로더가 랜섬웨어 유포

  17. 방글라데시 대사관의 웹 사이트 해킹

  18. WordPress, 해킹당한 사이트의 90%

  19. 패치되지 않은 WinRAR 버그 공격

  20. Windows 7 지원 종료 알림 업데이트 KB4493132

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login