조회 수 294 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

시내버스 앱 해킹 후 악성코드 배포

 

 

 

1.jpg

 

개인 개발자가 버스사용자들의 편의를 위해서 만든 "대구버스"앱이 6개월전에 해킹을 당해 악성코드와 함께

사용자들에게 배포가 되었습니다.

개발자가 만든 버스앱은 대구버스, 전주버스, 창원버스, 광주버스 앱 4가지입니다.

개발자 구글계정을 해킹해 정상적인 버스앱이 설치될 때 악성 플러그인을 추가로 설치하게 만들었습니다.

추가로 설치된 악성코드는 스마트폰 채팅앱에서 특정 단어를 사용하는 대화내용을 외부로 유출시키는 역할을 했습니다.

보안과 관련된 대략 40개 정도의 단어로 국정원, 청와대, 문재인 대통령, 탈북, 대사관등입니다.

Search-file-keywords-1.jpg

 

개발자를 해킹한 해커가 알람과 메일을 삭제해 해킹 사실을 알아채지 못했다고 해명했습니다.

또한 개발자는 구글계정 2차 인증 설정, 개발장비를 사이버 수사대의 점검을 마쳤고 악성코드가 없는 앱을 구글 플레이에 올렸다고 설명했습니다. 

 

해킹한 유표자는 아직 확인을 하지 못했습니다.

버스앱을 사용중인 사용자는 최신버전으로 업데이트를 해주시면 안전하게 사용이 가능합니다.

 

 

출처 : https://securingtomorrow.mcafee.com/other-blogs/mcafee-labs/malbus-popular-south-korean-bus-app-series-in-google-play-found-dropping-malware-after-5-years-of-development/


  1. 원격수업대비 실천 수칙

  2. 원격 코드 실행에 취약한 225 가지 이상의 HP 잉크젯 프린터 모델

  3. 온라인으로 판매되는 Facebook 사용자 정보

  4. 에어 캐나다 데이터 유출 - 20,000 명의 모바일 앱 사용자가 해당됩니다.

  5. 애플이 Mac App Store의 'Adware Doctor'을 삭제하였습니다.

  6. 암호화폐 채굴 앱이 구글 플레이에 숨어있습니다.

  7. 암호화 멀웨어 상위 차트, 대상 애플리케이션

  8. 암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용

  9. 안드로이드OS 보안 업데이트 권고

  10. 안드로이드OS 보안 업데이트 권고

  11. 안드로이드OS 보안 업데이트 권고

  12. 안드로이드OS 보안 업데이트 권고

  13. 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다.

  14. 아이폰 대상 네이버 계정탈취 스미싱 문자 주의 권고

  15. 아스테리스크(Asterisk) PBX 보안 업데이트 권고

  16. 신한은행 사칭 소상공인 가짜 대출 문자

  17. 시큐위즈 VPN 제품 취약점 보안 업데이트 권고

  18. 시내버스 앱 해킹 후 악성코드 배포

  19. 스팸이 2018 년에 다시 상승하고 있습니다.

  20. 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커

Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login