새로운 Android 맬웨어 앱은 Google Play에서 1 천만 번 설치되었습니다

요약:

최근 Google Play 스토어에서 수백 개의 악성 앱이 발견되었으며 합법적 인 응용 프로그램으로 위장했습니다. 이 앱에는 드레스 코드라는 맬웨어 유형이 포함되어있어 네트워크에 침투하고 데이터를 훔치고 감염된 장치를 봇넷에 추가 할 수 있습니다. 드레스 코드는 수십만 번 다운로드되었으며 인기있는 게임, 전화 레이아웃 테마 및 유틸리티 앱으로 변장했습니다. 또한 Adware 및 Amware로 채워진 새로운 악성 Android 앱의 새로운 배치가 Google Play 스토어에서 발견되었으며 약 1 천만 개의 설치가 있습니다. 이 앱은 다양한 도구로 제기되지만 침입 광고를 푸시하고 사용자를 프리미엄 서비스로 구독하며 소셜 미디어 계정을 훔치도록 설계되었습니다.

키 포인트:

  1. Google Play 스토어의 수백 개의 악성 앱이 합법적 인 응용 프로그램으로 변장합니다.
  2. 드레스 코드로 알려진 맬웨어는 네트워크에 침투하고 데이터를 도용하며 DDOS 공격 및 스팸 이메일 캠페인에 참여하도록 설계되었습니다.
  3. 드레스 코드는 약한 라우터 암호를 깨뜨리고 네트워크 내에서 IoT 장치를 감염시킬 수 있습니다.
  4. 드레스 코드는 Google Play 스토어를 통해 배포되지만 비공식 앱 스토어를 통해 더 일반적으로 배포됩니다.
  5. 보호를 유지하려면 Norton Mobile Security와 같은 모바일 보안 소프트웨어를 사용하는 것이 좋습니다.
  6. 공식 앱 스토어에서만 앱 다운로드는 모범 사례이며 앱을 다운로드 할 때는주의를 기울여야합니다.
  7. 앱 리뷰를 읽고 앱 설명을 검토하면 위조 앱을 식별하는 데 도움이 될 수 있습니다.
  8. 최근 Google Play 스토어에서 애드웨어 및 맬웨어가 장착 된 새로운 악성 Android 앱의 새로운 배치가 발견되었습니다.
  9. 이 앱은 이미지 편집 도구, 가상 키보드, 시스템 최적화기 및 벽지 체인저로 제기됩니다.
  10. 이러한 앱의 기본 기능은 침입 광고를 추진하고, 사용자에게 프리미엄 서비스를 구독하며, 소셜 미디어 계정을 훔치는 것입니다.

질문:

  1. 이러한 악성 앱은 Google Play 스토어에서 어떻게 변장합니까??
  2. 이 악성 앱은 종종 인기있는 게임, 전화 레이아웃 테마 또는 유틸리티 앱으로 합법적 인 응용 프로그램으로 변장합니다.

  3. 드레스 코드 맬웨어의 목적은 무엇입니까??
  4. 드레스 코드 맬웨어는 네트워크에 침투하고 데이터를 훔치고 DDOS 공격에 참여하며 스팸 이메일 캠페인에 참여하도록 설계되었습니다. 또한 약한 라우터 암호를 깨뜨리고 네트워크 내에서 IoT 장치를 감염시킬 수 있습니다.

  5. 드레스 코드는 대부분 분포되어 있습니다?
  6. 드레스 코드는 Google Play 스토어를 통해 배포되지만 비공식 앱 스토어를 통해 더 일반적으로 배포됩니다.

  7. 모바일 사용자는 이러한 악성 앱으로부터 어떻게 보호 할 수 있습니까??
  8. 맬웨어 감지 기능을 사용하여 Norton Mobile Security와 같은 모바일 보안 소프트웨어 사용이 악성 앱으로부터 보호되는 것이 좋습니다.

  9. 공식 앱 스토어에서 앱을 다운로드하는 것의 중요성은 무엇입니까??
  10. 공식 앱 스토어에서 앱을 다운로드하면 악성 앱을 다운로드 할 위험이 줄어 듭니다. 그러나 공식 앱 스토어에서 다운로드 할 때는주의를 기울여야합니다.

  11. 사용자가 위조 앱을 어떻게 식별 할 수 있는지?
  12. 사용자는 앱 리뷰를 읽고, 앱 설명을 검사하고, 개발자 세부 정보를 확인하고, 철자 또는 문법 문제를 찾아서 위조 앱을 식별 할 수 있습니다.

  13. Google Play 스토어에있는 새로운 악성 Android 앱의 새로운 배치로 인한 위험은 무엇입니까??
  14. Google Play 스토어에있는 새로운 악성 Android 앱의 새로운 배치에는 애드웨어 및 맬웨어가 포함되어 있습니다. 그들의 기본 기능은 침입 광고를 푸시하고, 사용자가 프리미엄 서비스를 구독하고, 소셜 미디어 계정을 훔치는 것입니다.

  15. 이 새로운 악의적 인 Android 앱은 어떤 유형의 앱이?
  16. 이 새로운 악의적 인 Android 앱은 이미지 편집 도구, 가상 키보드, 시스템 최적화기 및 벽지 체인저로 제기됩니다.

  17. 이 새로운 악성 Android 앱을 몇 번이나 설치 했습니까??
  18. 이 새로운 악의적 인 Android 앱은 모바일 장치에 최대 1 천만 회 설치되었습니다.

  19. 이러한 악성 앱에 관한 정보의 출처는 무엇입니까??
  20. 이 악성 앱에 관한 정보는 DR에서 제공합니다. 새로운 위협을 강조하는 보고서를 발표 한 Web Antivirus 팀.

자세한 답변 :

  1. 이러한 악성 앱은 Google Play 스토어에서 어떻게 변장합니까??
  2. 이 악성 앱은 합법적 인 응용 프로그램으로 포즈를 취함으로써 스스로 위장합니다. 그들은 종종 인기있는 게임 타이틀, 전화 레이아웃 테마 또는 유틸리티 앱 이름을 사용하여 진지하게 나타납니다. 그러나 실제 기능은 악의적이며 사용자의 장치에 해를 끼치고 민감한 정보를 훔칠 수 있습니다.

  3. 드레스 코드 맬웨어의 목적은 무엇입니까??
  4. 드레스 코드 맬웨어는 여러 목적으로 사용됩니다. 첫째, 그것은 네트워크에 침투하고 감염된 장치에서 민감한 데이터를 훔치는 것을 목표로합니다. 또한 드레스 코드는 봇넷에 감염된 장치를 추가 할 수 있으며, 이는 서비스 거부 (DDO) 공격을 수행하거나 스팸 이메일 캠페인에 참여하는 데 사용할 수 있습니다. 드레스 코드는 또한 약한 라우터 비밀번호를 크래킹하고 동일한 네트워크 내에서 IoT Connected Home 장치를 포함한 다른 장치를 감염시킬 수 있습니다.

  5. 드레스 코드는 대부분 분포되어 있습니다?
  6. 드레스 코드는 Google Play 스토어를 통해 배포되지만 비공식 앱 스토어를 통해 더 일반적으로 배포됩니다. 이 비공식 앱 스토어에는 엄격한 보안 조치가 적을 수 있으므로 사이버 범죄자가 드레스 코드 맬웨어로 장치를 배포하고 감염시킬 수 있습니다.

  7. 모바일 사용자는 이러한 악성 앱으로부터 어떻게 보호 할 수 있습니까??
  8. 이러한 악성 앱으로부터 보호를 유지하려면 Norton Mobile Security와 같은 모바일 보안 소프트웨어를 사용하는 것이 좋습니다. 모바일 보안 소프트웨어는 종종 사용자의 장치에 도달하기 전에 맬웨어를 식별하고 차단하기위한 탐지 메커니즘을 갖추고 있습니다. 신뢰할 수 있고 최신 모바일 보안 소프트웨어를 사용하여 사용자는 이러한 위협에 대한 보호를 향상시킬 수 있습니다.

  9. 공식 앱 스토어에서 앱을 다운로드하는 것의 중요성은 무엇입니까??
  10. Google Play Store 또는 Apple App Store와 같은 공식 앱 스토어에서 앱을 다운로드하면 악성 앱 설치 위험이 줄어 듭니다. 공식 앱 스토어에는 플랫폼에서 악성 앱을 식별하고 제거하기위한 보안 조치가 있습니다. 그러나 공식 앱 스토어에서 다운로드 할 때에도 일부 악성 앱이 여전히 확인 프로세스를 통해 미끄러질 수 있으므로주의를 기울여야합니다.

  11. 사용자가 위조 앱을 어떻게 식별 할 수 있는지?
  12. 사용자는 몇 가지 예방 조치를 취해 위조 앱을 식별 할 수 있습니다. 첫째, 앱 리뷰를 읽으면 앱의 성능에 대한 통찰력과 다른 사용자가보고 한 잠재적 인 문제에 대한 통찰력을 제공 할 수 있습니다. 높은 등급의 앱에 서면 리뷰가 거의 없으면 붉은 깃발 일 수 있습니다. 둘째, 앱 설명을 검토하면 위조 앱을 식별하는 데 도움이 될 수 있습니다. 사용자는 개발자, 그래픽 및 로고의 품질 및 문법 또는 철자 문제에 대한 자세한 내용을 찾아야합니다. 위조 앱에는 인기있는 앱 이름의 약간의 철자 또는 Rewording이있을 수 있습니다. 의심스러운 것으로 보이거나 자리를 벗어나면 사용자는 다운로드하기 전에 두 번 생각해야합니다.

  13. Google Play 스토어에있는 새로운 악성 Android 앱의 새로운 배치로 인한 위험은 무엇입니까??
  14. Google Play 스토어에서 발견 된 새로운 악의적 인 Android 앱 배치는 사용자에게 큰 위험을 초래합니다. 이러한 앱에는 Adware 및 Malware가 포함되어 있으며 사용자의 장치 및 개인 정보에 부정적인 영향을 줄 수 있습니다. 그들은 침입적인 광고를 밀어서 사용자 경험이 좋지 않고 추가 보안 위협에 대한 잠재적 노출로 이어집니다. 또한이 앱은 동의없이 사용자에게 프리미엄 서비스를 구독 할 수있어 예상치 못한 청구가 발생할 수 있습니다. 가장 심각한 위험은 이러한 앱이 소셜 미디어 계정을 훔쳐서 사용자의 개인 정보 및 온라인 존재를 손상시킬 수있는 잠재력입니다.

  15. 이 새로운 악의적 인 Android 앱은 어떤 유형의 앱이?
  16. 새로운 악의적 인 Android 앱은 사용자를 속이는 다양한 유형의 앱으로 제기합니다. 그들은 이미지 편집 도구, 가상 키보드, 시스템 최적화기, 벽지 체인저 등으로 자신을 위장 할 수 있습니다. 이 앱 변장은 사용자를 유치하고 악의적 인 앱을 유용하거나 재미있게 보이도록 선택되었습니다. 그러나 그들의 진정한 목적은 악의적 인 활동을 수행하고 사용자의 장치 및 정보를 악용하는 것입니다.

  17. 이 새로운 악성 Android 앱을 몇 번이나 설치 했습니까??
  18. 이 새로운 악의적 인 Android 앱은 모바일 장치에 최대 1 천만 회 설치되었습니다. 많은 설치가 이러한 악성 앱의 규모와 도달 범위를 강조하여 많은 사용자에게 중대한 위협을 가하고 있습니다.

  19. 이러한 악성 앱에 관한 정보의 출처는 무엇입니까??
  20. 이 악성 앱에 관한 정보는 DR에서 제공합니다. 웹 바이러스 백신 팀. 그들은 이러한 위협에 대한 연구 및 분석을 수행하고 이러한 악성 앱과 관련된 위험에 대한 사용자의 인식을 높이기위한 보고서를 발표했습니다.

편집 노트 : 기사의 목적은 사이버 보안 위협에 대한 교육 정보를 제공하는 것입니다. Nortonlifelock 제품은 모든 유형의 범죄, 사기 또는 논의 된 위협에 대해 보장하거나 보호 할 수 없다는 점에 유의해야합니다. 목표는 인식을 높이고 사이버 안전을 촉진하는 것입니다. 사용자는 NortonLifelock의 제품 및 서비스와 관련된 특정 세부 정보에 대해 완전한 이용 약관 및 계약을 참조해야합니다. 또한 모든 신원 도용 또는 사이버 범죄에 대한 완전한 보호를 보장 할 수없는 보안 솔루션이 없음을 기억하는 것이 중요합니다.

저작권 정보 :

© 2023 Nortonlifelock Inc. 판권 소유. NortonLifelock, NortonLifelock 로고, Checkmark 로고, Norton, LifeLock 및 Lockman 로고는 Nortonlifelock Inc의 상표 또는 등록 상표입니다. 또는 미국 및 기타 국가의 계열사. Firefox는 Mozilla Foundation의 상표입니다. Android, Google Chrome, Google Play 및 Google Play 로고는 Google, LLC의 상표입니다. Mac, iPhone, iPad, Apple 및 Apple 로고는 Apple Inc의 상표입니다., U에 등록되었습니다.에스. 그리고 다른 나라들. App Store는 Apple Inc의 서비스 마크입니다. Alexa와 모든 관련 로고는 아마존의 상표입니다.com, inc. 또는 그 계열사. Microsoft와 Window 로고는 U의 Microsoft Corporation의 상표입니다.에스. 그리고 다른 나라들. 안드로이드 로봇은 Google에서 생성하고 공유하는 작업에서 재생산되거나 수정되며 Creative Commons 3에 설명 된 용어에 따라 사용됩니다.0 귀속 라이센스. 다른 이름은 해당 소유자의 상표 일 수 있습니다.

출처 :

  • https : // www.Bleepingcomputer.com/뉴스/보안/뉴드로이드-맬웨어-애플 핑 된 10 백만 시간-Google-Play/

새로운 Android 맬웨어 앱은 Google Play에서 1 천만 번 설치되었습니다

Cyble의 연구원들은 또한 Google Play 스토어에서 Hydra Banking Trojan을 발견했으며 최근 유럽의 은행 고객을 대상으로 관찰했습니다.

수백 개의 악성 앱이 Google Play 스토어에 표시되어 합법적 인 응용 프로그램으로 위장했습니다.

수백 개의 악성 앱이 Google Play 스토어에 표시되어 합법적 인 응용 프로그램으로 위장했습니다. 이 악성 앱은 드레스 코드로 알려진 악성 코드를 전달합니다. 드레스 코드는 네트워크에 침투하고 데이터를 훔치도록 설계되었습니다. 또한 감염된 장치를 봇넷에 추가 할 수 있습니다. 봇넷에는 서비스 거부 (DDO) 공격을 수행하고 스팸 이메일 캠페인에 참여할 수 있습니다.

Norton 360을 사용해보십시오 무료 30 일 시험*
Norton Secure VPN 및 비밀번호 관리자가 포함됩니다

30 일의 무료* 종합 안티 바이러스, 장치 보안 및 Norton Secure VPN을 통한 온라인 개인 정보.

오늘 가입하십시오. 언제든지 취소하십시오.

*용어가 적용됩니다

드레스 코드는 또한 홈 네트워크를 위협 할 수 있습니다. 드레스 코드에 감염된 장치가 라우터에 약한 암호가있는 네트워크와 접촉하는 경우, IoT Connected Home Devices를 포함하여 비밀번호를 깨고 네트워크에 다른 장치를 감염시킬 수 있습니다.

드레스 코드는 처음에 2016 년 4 월경 Google Play 스토어에 출연했으며 그 이후로 수십만 번 다운로드되었습니다. 잘 알려진 인기있는 게임, 전화 레이아웃 테마, 전화 유틸리티 앱 등을 위장합니다.

이 앱은 Google Play 스토어를 통해 배포되는 동안 비공식 앱 스토어에서 훨씬 높은 속도로 배포되었습니다.

보호를 유지하는 방법 :

모바일 보안 소프트웨어를 사용하십시오

모바일 위협에 대한 좋은 교육을받는 것은 먼 길을 갈 수 있지만 지금까지는 당신을 데려 갈 수 있습니다. Norton Mobile Security와 같은 우수한 모바일 인터넷 보안 제품군은이 맬웨어에 대한 감지를 갖추고 장치에 도달하기 전에 트랙에서 중단됩니다.

공식 앱 스토어에서 앱 만 다운로드하십시오

그것’s는 항상 공식 앱 스토어에서 앱을 다운로드하는 모범 사례이지만 앱을 다운로드 할 때는 먼저주의를 기울여야합니다.

항상 앱 리뷰를 읽으십시오. 고도로 등급이 지정된 앱에 서면 리뷰가 거의 없으면 이는 붉은 깃발입니다. 종종 앱에 문제가있는 경우 사용자는 문제가 무엇인지에 대해 언급합니다.

앱 설명을주의 깊게 검사하십시오. 개발자가 누구인지, 그래픽 및 로고의 품질 및 문법 및 철자 문제를 살펴보십시오. 앱의 약간의 틀린 또는 리 워드’S 이름은 위조 앱을 발견하는 데 도움이 될 수 있습니다. 제자리가 벗어난 것이 있으면 다운로드하기 전에 두 번 생각하십시오.

Norton 360을 사용해보십시오 무료 30 일 시험*
Norton Secure VPN 및 비밀번호 관리자가 포함됩니다

30 일의 무료* 종합 안티 바이러스, 장치 보안 및 Norton Secure VPN을 통한 온라인 개인 정보.

오늘 가입하십시오. 언제든지 취소하십시오.

*용어가 적용됩니다

편집 노트 : 우리의 기사는 귀하에게 교육 정보를 제공합니다. Nortonlifelock 제품은 우리가 쓰는 모든 유형의 범죄, 사기 또는 위협을 보장하거나 보호 할 수 없습니다. 우리의 목표는 사이버 안전에 대한 인식을 높이는 것입니다. 등록 또는 설정 중에 완전한 이용 약관을 검토하십시오. 아무도 모든 신원 도용 또는 사이버 범죄를 막을 수 없으며 LifeLock은 모든 사업에서 모든 거래를 모니터링하지는 않습니다.

Copyright © 2023 Nortonlifelock Inc. 판권 소유. NortonLifelock, NortonLifelock 로고, Checkmark 로고, Norton, LifeLock 및 Lockman 로고는 Nortonlifelock Inc의 상표 또는 등록 상표입니다. 또는 미국 및 기타 국가의 계열사. Firefox는 Mozilla Foundation의 상표입니다. Android, Google Chrome, Google Play 및 Google Play 로고는 Google, LLC의 상표입니다. Mac, iPhone, iPad, Apple 및 Apple 로고는 Apple Inc의 상표입니다., U에 등록되었습니다.에스. 그리고 다른 나라들. App Store는 Apple Inc의 서비스 마크입니다. Alexa와 모든 관련 로고는 아마존의 상표입니다.com, inc. 또는 그 계열사. Microsoft와 Window 로고는 U의 Microsoft Corporation의 상표입니다.에스. 그리고 다른 나라들. 안드로이드 로봇은 Google에서 생성하고 공유하는 작업에서 재생산되거나 수정되며 Creative Commons 3에 설명 된 용어에 따라 사용됩니다.0 귀속 라이센스. 다른 이름은 해당 소유자의 상표 일 수 있습니다.

새로운 Android 맬웨어 앱은 Google Play에서 1 천만 번 설치되었습니다

안드로이드 맬웨어

Adware 및 Amware로 채워진 새로운 악성 Android 앱의 새로운 배치가 Google Play 스토어에서 모바일 장치에 1 천만 번에 설치된 Google Play 스토어에서 발견되었습니다.

앱은 이미지 편집 도구, 가상 키보드, 시스템 최적화기, 벽지 체인저 등으로 포즈를 취합니다. 그러나 그들의 기본 기능은 침입 광고를 추진하고, 사용자를 프리미엄 서비스로 구독하고, 피해자의 소셜 미디어 계정을 훔치는 것입니다.

이 악성 앱의 발견은 DR에서 나옵니다. 오늘 발표 된 보고서에서 새로운 위협을 강조한 Web Antivirus 팀.

Google은 제시된 응용 프로그램의 대다수를 제거했지만이 글을 작성할 때 Play 스토어를 통해 3 개의 응용 프로그램이 다운로드 및 설치할 수 있습니다.

또한 Play 스토어에서 제거하기 전에 이러한 앱을 설치 한 경우에도 장치에서 수동으로 제거하고 AV 스캔을 실행하여 잔재를 정리해야합니다.

새로운 악의적 인 Android 앱

DR이 발견 한 애드웨어 앱. 웹은 2022 년 5 월 Google Play 스토어에 처음 등장한 기존 가족의 수정입니다.

설치시, 앱은 모든 앱을 통해 Windows를 오버레이 할 권한을 요청하고 배터리 보호기의 제외 목록에 자신을 추가하여 피해자가 앱을 닫을 때 백그라운드에서 계속 실행할 수 있습니다.

배터리 세이버에서 제외를 요청하는 악성 앱

또한 앱 서랍에서 아이콘을 숨기거나 “SIM 툴킷”과 같은 핵심 시스템 구성 요소와 비슷한 것으로 바꿉니다.

아이콘 교체로 사용자를 속이려고 시도합니다

애드웨어 앱의 전체 목록은 기사의 맨 아래에서 찾을 수 있지만 Play 스토어에서 여전히 주목할만한 예 중 하나는 ‘네온 테마 키보드’입니다.8 성급 점수 및 많은 부정적인 리뷰.

“이 앱은”내 전화를 죽였다. 계속 충돌 할 것입니다. 전화 잠금을 해제하고 제거하기 위해 비밀번호를 입력 할 수 없었습니다. 결국, 나는 전화를 되찾기 위해 완전히 닦아 내야했다 (공장 재설정). 이 앱을 설치하지 마십시오 . “Google Play 스토어에서 앱 리뷰를 읽으십시오.

애드웨어가 숨겨져있는 앱 중 하나입니다

Play 스토어에서 발견되는 악의적 인 앱의 두 번째 범주는 Joker Apps이며, 프리미엄 서비스에 구독하여 피해자의 휴대 전화 번호에 대한 사기 요금을 부과하는 것으로 알려져 있습니다.

나열된 두 개의 앱인 ‘Water Reminder’및 ‘Yoga – Advanced에서’요가 ‘는 여전히 10 만 및 50,000 개의 다운로드가있는 플레이 스토어에 있습니다.

Trojanized 앱 중 두 개는 여전히 플레이 스토어에 있습니다

둘 다 약속 된 기능을 제공하지만 백그라운드에서 악의적 인 작업을 수행하여 WebView를 통해로드 된 보이지 않거나 초점이 아닌 요소와 상호 작용하고 사용자에게 충전을 부담합니다.

마침내, 박사. Web은 두 개의 Facebook 계정 스틸러가 이미지 편집 도구에 배포 된 스틸러가 일반 이미지를 통해 만화 필터를 적용합니다.

이 앱은 ‘Youtoon – AI Cartoon Effect’및 ‘Pista – Cartoon Photo Effect’입니다.플레이 스토어를 통해 5 백만 번.

매우 인기있는 이미지 편집기

BleepingComputer는 Play 스토어에 남아있는 악성 앱에 대해 Google에 연락했지만 현재는 듣지 못했습니다.

Google Play 스토어에서 안전을 유지합니다

Android 맬웨어는 항상 Google Play 스토어에 들어갈 수있는 방법을 찾을 수 있으며 때로는 앱이 몇 달 동안 머무를 수 있으므로 앱이 맹목적으로 신뢰할 수 있어야합니다.

이로 인해 사용자 리뷰 및 등급을 확인하고 개발자 웹 사이트를 방문하고 개인 정보 보호 정책을 읽고 설치 중 요청 된 권한에주의를 기울이는 것이 중요합니다.

또한, 최소한의 휴대 전화의 앱 수를 최소로 유지하는 방법이므로 약속 된 기능이 필요한지 항상 스스로에게 문의하십시오.

마지막으로, Play Protect가 장치에서 활성화되어 있는지 확인하고 인터넷 데이터 및 배터리 소비를 정기적으로 모니터링하여 백그라운드에서 실행되는 의심스러운 프로세스를 식별하십시오.

앞에서 언급했듯이 사용자는 장치에 다음 Android 애드웨어 앱이 설치되어 있는지 확인하고 수동으로 제거하고 바이러스를 스캔해야합니다.

  • 사진 편집기 : 뷰티 필터 (GB.아트 필터.텐 바니 니스트)
  • 사진 편집기 : Redouch & Cutout (de.Nineergysh.QuickArttwo)
  • 사진 편집기 : 아트 필터 (GB.고통.Moonlightingnine)
  • 사진 편집기 – 디자인 메이커 (GB.스물 아홉.Redaktoridea)
  • 사진 편집기 및 배경 지우개 (De.사진 측정.TwentysixShot)
  • 사진 및 exif 편집기 (de.xnano.photoeveditornine)
  • 사진 편집기 – 필터 효과 (de.Hitopgop.Sixtyeightgx)
  • 사진 필터 및 효과 (de.식스 네 코콜리스.카메라 롤)
  • 사진 편집기 : Blur Image (de.instgang.Fiftyggfife)
  • 사진 편집기 : Cut, Paste (de.Fiftyninecamera.Rolldactor)
  • 이모티콘 키보드 : 스티커 & gif (GB.크레이지 키.일곱 보드)
  • 네온 테마 키보드 (com.신생아 키보드.앱)
  • 네온 테마 – 안드로이드 키보드 (com.AndroidNeonKeyboard.앱)
  • Cashe Cleaner (com.CachecleanereasyTool.앱)
  • 멋진 충전 (com.FancyAnimatedbattery.앱)
  • FASTCLEANER : Cashe Cleaner (com.FastcleanerCashecleaner.앱)
  • 전화 스킨 – 발신자 테마 (com.암석.앱)
  • 재미있는 발신자 (com.FunnyCallerCustomTheme.앱)
  • Callme 전화 테마 (com.Callercallwallpaper.앱)
  • INCALL : 연락처 배경 (com.MyCallCustomCallscrean.앱)
  • MyCall -Call Personalization (com.MyCallCallpersonalization.앱)
  • 발신자 테마 (com.방문객.주제.느린)
  • 발신자 테마 (com.발신자.firstref)
  • 재미있는 월페이퍼 – 라이브 스크린 (com.Funnywallpapaerslive.앱)
  • 4K 월페이퍼 자동 체인저 (de.안드로 모.ssfiftylivesixcc)
  • Newscrean : 4D 월페이퍼 (com.Newscrean4dwallpapers.앱)
  • 재고 배경 화면 및 배경 (de.공화당.onewallpapers)
  • 메모 – 알림 및 목록 (com.NotesRemindersLists.앱)

Google Play 스토어의 Android 맬웨어는 2 백만 개의 다운로드를받습니다

기계적 인조 인간

사이버 보안 연구원들은 지난 달 Google Play 스토어에서 애드웨어 및 정보 도둑질 맬웨어를 발견했으며, 최소 5 명 이상을 사용할 수 있으며 2 백만 개가 넘는 다운로드를 축적했습니다.

특히 방해가되고 사용자 경험을 저하시키고 배터리를 고갈시키고 열을 생성하며 무단 충전을 일으키는 원치 않는 광고를 표시하는 애드웨어 감염.

이 소프트웨어는 일반적으로 호스트 장치의 다른 것으로 가장 위조하여 숨어 숨어 가고 피해자가 제휴 광고를 뷰 또는 클릭을 수행하도록 강요함으로써 원격 운영자를위한 돈을 벌려고합니다.

그러나 정보를 훔치는 트로이 목마.

Google Play 스토어에 침투

박사의 분석가. Web Antivirus 보고서는 Adware 앱과 데이터 스테이닝 트로이 목마가 2022 년 5 월에 가장 유명한 안드로이드 위협 중 하나라고보고했습니다.

보고서의 최상위에는 다른 앱의 알림에서 정보를 훔칠 수있는 스파이웨어 앱이 있으며, 주로 일회성 2FA 암스 코드 (OTP)를 빼내고 계정을 인수합니다.

Google Play 스토어에 침투 할 수있는 많은 위협 중에서도 다음 5 개를 사용할 수 있습니다

  • PIP PIC 카메라 사진 편집기 -1 백만 개의 다운로드, 이미지 편집 소프트웨어로 마치지 만, 사용자의 Facebook 계정 자격 증명을 훔치는 맬웨어.
  • 야생 및 이국적인 동물 벽지 -아이콘과 이름을 ‘SIM Tool Kit’로 바꾸고 배터리 절약 예외 목록에 추가되는 Adware Trojan 500,000 다운로드.
  • 녹음 내시경 -Fortune Finder-500,000 다운로드, 사용자가 입력하도록 속임으로써 Facebook 계정 자격 증명을 훔치는 맬웨어, 인앱 광고를 비활성화해야합니다.
  • PIP 카메라 2022 – Facebook 계정 납치범 인 50,000 다운로드, 카메라 효과 앱.
  • 돋보기 손전등 – 10,000 개의 다운로드, 비디오 및 정적 배너 광고를 제공하는 애드웨어 앱.

플레이 스토어에 여전히 3 개의 악의적 인 응용 프로그램이 있습니다

Bleeping Computer는 Google에 연락하여 위의 응용 프로그램에 대한 정보를 제공하고 기존 버전이 정리 및 재 구축되었는지 또는 DR에 설명 된 것처럼 여전히 위험한 지 확인했습니다. 웹 보고서.

그러나 최근의 사용자 리뷰에서 판단하면이 앱은 여전히 ​​악의적 인 기능을 보여주고 있으며 기능 약속을 전달하지 않습니다.

PIP PIC 카메라 사진 편집기에 대한 최근 사용자 리뷰

DR이 발견 한 다른 응용 프로그램. 2022 년 5 월 Play Store의 Web ‘s Antivirus 팀은 레이싱 게임, 삭제 된 이미지 복구 도구, 러시아 사용자를 대상으로하는 가짜 상태 보상 앱 및 유일한 팬 플랫폼을위한 “무료 액세스”앱이 포함됩니다.

광고를 추진 한 가짜 게임 앱

이 앱은 그 후 Play 스토어에서 제거되었지만 장치에 설치 한 사용자는이를 제거하고 잔재물을 뿌리 뿌리기 위해 전체 AV 스캔을 실행해야합니다.

히드라 맬웨어 침입

Cyble의 연구원들은 또한 Google Play 스토어에서 Hydra Banking Trojan을 발견했으며 최근 유럽의 은행 고객을 대상으로 관찰했습니다.

PDF 및 QR 코드 스캔 기능에 대한 텍스트가 포함 된 PDF 문서 관리자로 가장 잘 알려진 맬웨어는 10,000 개의 다운로드를 축적했습니다.

Play Store의 PDF 관리자 앱에 Hydra 숨기기

Cyble은 Bleeping Computer에 악의적 인 앱이 2022 년 6 월 9 일까지 Play Store에 있다고 말했지만 Google은이를 제거했습니다.

그러나 동일한 PDF 앱은 Apkaio와 같은 타사 매장에서도 여전히 사용할 수 있습니다.com 및 apkcombo.com, 따라서 조심하십시오.

Google Play 스토어에서 사용할 수있는이 4 개의 Android 앱은 악의적이며 클레임 보고서

  • Google Play 스토어에서 사용할 수있는이 4 개의 Android 앱은 악의적이며 클레임 보고서
  • 디지털 마케팅 프로그램의 ISB 전문 인증서와 함께 디지털 마케팅 곡선보다 앞서
  • 내년에 출시 될 Google Pixel 7A : 스마트 폰이 제공 할 수있는 것은 다음과 같습니다
  • 설명 : WhatsApp 커뮤니티 기능은 무엇입니까, 사용자에게 의미하는 바, 작동 방식 등

항상 장치와 같은 공식 앱 스토어에서만 앱을 다운로드하십시오’S 제조업체 또는 운영 체제 앱 스토어. 이것은 잠재적으로 유해한 앱을 90%까지 다운로드 할 위험이 줄어 듭니다. APK 앱을 설치/측면로드하기 위해 “신뢰할 수없는 소스”확인란을 확인하지 마십시오.

개발자의 맬웨어가 가득한 앱 제품군이 여전히 Google Play 스토어에서 가장하고 있습니다. 이 앱에는 누적 다운로드 번호가 1 백만입니다. 보안 소프트웨어 회사 Malwarebytes에 따라 사용자를 훔치는 맬웨어가 포함 된 4 개의 앱이 있습니다’ 피싱 페이지를 제공함으로써 정보.
무엇’S와 관련하여 개발자는 이전에 앱에 맬웨어를 배포 한 것으로보고되었지만 이러한 앱은 Google Play 스토어에서 다운로드 할 수 있습니다. 이 앱은 Mobile Apps Group에서 개발했으며 Bluetooth 중심 앱입니다

  • Bluetooth Auto Connect
  • 드라이버 : Bluetooth Wi-Fi, USB
  • Bluetooth 앱 발신자
  • 모바일 전송 : 스마트 스위치

Malwarebytes는 Google Play에 나열된 앱이 Android/Trojan에 감염되었다고 주장합니다.히데나드.사용자를 훔치는 데 사용되는 BTGTHB’ 정보. 이 외에도 앱의 맬웨어는 크롬의 피싱 사이트를 열어줍니다 . 피싱 사이트의 내용은 무해 할 수 있으며 단순히 클릭 당 지불금을 생산하는 데 사용됩니다. 의심의 여지가없는 사용자를 속이는 위험한 피싱 사이트 일 수 있습니다.
Bluetooth Auto Connect의 분석에 따르면 사용자가 처음 으로이 악성 앱을 설치하면 악의적 인 동작을 표시하기 시작하기까지 며칠이 걸립니다. 악성 행동을 지연시키는 것은 사이버 범죄자가 맬웨어 개발자의 탐지를 피하기 위해 사용하는 일반적인 전술 중 하나입니다.

IT 직업 :이 기술자들의 2 백만 명 이상의 부족이 있습니다

작년에 4,64,000 명 이상의 근로자를 추가 했음에도 불구하고 사이버 보안 인력 격차는 두 번 이상 증가했으며 아시아 태평양 지역에서는 부족이 2를 초과합니다.1,600 만 명, 조직을 “보통”으로, 사이버 공격의 “극단적 인”위험에 처한 새로운 보고서가 밝혀졌습니다.

사이버 사기는 커그 전화 번호를 통해 철도 직원을 대상으로합니다

Krishnanagar 경찰서에있는 개인 비서 Dharmendra Verma가 제출 한 전나무에 따르면, “최소한 두 번의 알려지지 않은 개인이나 갱단은 WhatsApp에서 돈을 강탈하려고 시도하고 있습니다.”피싱 텍스트는 8 월과 10 월에 발송되었습니다.

37 개국의 사이버 관계자, 워싱턴의 랜섬웨어에서 만나는 13 개 회사

백악관은 이번 주 워싱턴의 37 개국과 13 개의 글로벌 기업의 공무원을 주최하여 암호 화폐의 불법 사용을 포함하여 랜섬웨어 및 기타 사이버 범죄의 위협을 해결할 것이라고 미국 관계자는 말했다.

지연 기간이 끝나면 악의적 인 앱은 크롬의 피싱 사이트를 열어줍니다. 그들 중 일부는 클릭 당 지불에 기초하여 돈을 벌 때 사용되며 다른 일부는 성인 콘텐츠를 포함한 피싱 사이트로 이어집니다. 이 감염된 사이트는 팝업을 통해 사용자에게 감염되었으며 전화기에서 위협을 제거하기 위해 업데이트를 수행해야한다는 것을 알립니다.
Google이 Google Play 스토어를 개선하여 Android가 상점에서 고품질 앱의 권장 사항을 얻을 수 있도록 개발이 진행될 때 개발이 발생합니다. 이 회사는 일부 새로운 매트릭스에 기초하여 상점에서 고품질 타이틀을 더 잘 볼 수있게하고 저명한 장소에서 품질을 낮추는 것입니다.