기계적 인조 인간

Judy 악성 코드는 3650 만 개의 안드로이드 장치를 감염시킵니다. 여기에 머무르는 방법이 있습니다.

Skippyjon Jones by Judy Schachner

Skippyjon Jones by Judy Schachner

차례:

Anonim

안드로이드는 수백만에 모바일 컴퓨팅의 힘을 주었고 Google은 모바일 OS를 새로운 기능으로 업데이트하여 더 나은 사용자 경험을 제공하지만 새로운 취약점이 발견되면 보안은 뒤쳐지는 것으로 보입니다.

지난 달 Google은 많은 게임 가이드 앱이 광고 표시 악성 코드 또는 애드웨어가 유사한 2 백만 개의 Android 기기를 감염시키는 것으로보고되었습니다.

Checkpoint의 보고서에 따르면 현재 'Judy'악성 코드는 Kiniwini라는 한국 회사가 개발 한 41 개의 앱에 악의적 인 자동 클릭 애드웨어를 저장하고 있으며 Google Play에 ENISTUDIO Corp.로 등록되어 있습니다.

문제의 앱은 총 다운로드 수가 462 만에서 1842 만 사이에있어 850 만에서 3650 만 사이의 모든 기기에 감염 될 수 있습니다.

또한 읽기: 새로운 익스플로잇은 귀하의 안드로이드 장치 암호 및 클릭 잭을 훔칩니다.

"Judy라고 불리는 악성 코드는 한국 회사가 개발 한 41 개의 응용 프로그램에서 발견되는 자동 클릭 애드웨어입니다. 멀웨어는 감염된 장치를 사용하여 많은 양의 사기성 클릭을 생성하여 가해자에 대한 수익을 창출합니다. "라고 CheckPoint Security는 말했습니다.

연구원들은 이러한 앱의 대부분이 오랫동안 Play 스토어에 있었지만 최근에 모두 업데이트되었으며 악성 코드가 언제 이러한 앱에 삽입되었는지는 분명하지 않아 실제로 얼마나 많은 기기가 영향을 받았는지 명확하지 않습니다. 날짜까지.

Judy Malware가 Android 기기를 어떻게 공격 했습니까?

Google은 안드로이드 용 Play 스토어가 안드로이드 애플 리케이션의 가장 안전한 저장소라는 사실을 반복해서 알려주고 보안 조치를 취한 이후 사용자가 거기에서 앱을 다운로드 할 것을 권장합니다.

그러나 우리가 알 수 있듯이, 이러한 보안 조치는 계속해서 악용되고 있습니다.

Google Play의 보호를 우회하기 위해 Judy 멀웨어 공격의 해커가 피해자의 기기에 연결하는 브리지 헤드 앱을 만들었습니다.

이 악성 앱이 다운로드되면 수신기를 등록하여 C & C 서버 (명령 및 제어)와의 연결을 설정합니다. 이는 Falseguide의 공격과 유사합니다.

"서버는 JavaScript 코드, 사용자 에이전트 문자열 및 악성 코드 작성자가 제어하는 ​​URL을 포함하는 실제 악의적 인 페이로드로 응답합니다.

또한 읽어보십시오: 13 멋진 다가오는 안드로이드 기능은 Google에 의해 베일을 벗겼습니다.

대상 웹 사이트가 시작되면로드 된 자바 스크립트 코드가 악성 코드에 의해 사용되어 Google 광고 배너를 찾아 클릭하고 불법 클릭과 트래픽 대신 지불을 받게됩니다.

애드웨어는 개인적으로 나에게 어떤 영향을 미칩니 까?

애드웨어가 귀하의 장치 나 그 안의 데이터에 직접적으로 영향을 미치는 것 같지는 않지만 광고를 표시하는 멀웨어는 여전히 위험합니다.

Judy 악성 코드는 장치를 통해 사기성 클릭을 생성 할 수 있도록 장치를 제어합니다. 즉, 공격자가 사용자의 장치를 제어 할 수 있기 때문에 다른 유해한 활동을 수행 할 수 있습니다.

"평판이 좋다고해서 반드시 앱을 사용하는 것이 안전하다는 것은 아닙니다. 해커들은 앱의 진정한 의도를 숨기거나 사용자를 조작하여 긍정적 인 평점을 남길 수 있으며 어떤 경우에는 알지 못하는 상황에 처할 수 있습니다.

안전을 유지하는 방법?

앱 스토어에는 악의적 인 의도가있는 앱을 감지하고 업로드를 차단하는 보안 조치가되어 있습니다.

그러나 사용자는 앱 스토어의 보안 대책에만 의존해서는 안되며 PC에 설치 한 것처럼 스마트 폰에 바이러스 백신을 다운로드해야합니다.

스마트 폰은 강력한 계산 능력을 보유하고 있으며 시장이 성장함에 따라 위협도 빠르게 증가하고 있습니다.

CheckPoint에 따르면 "사용자는 안전하게 공식 앱 스토어에 의존 할 수 없으며 제로 데이 모바일 멀웨어를 탐지하고 차단할 수있는 고급 보안 기능을 구현해야합니다."

또한 읽기: 바이러스 및 악성 코드로부터 안전하게 보호하기위한 6 가지 핵심 팁을 따르십시오.

또한 앱이 기기에 설치되기 전에 찾는 권한을 항상 확인해야합니다. 페이스 북과 같은 인기있는 앱조차도 사용자의 개인 정보를 방해합니다.

Judy Malware에 감염된 앱 목록

CheckPoint 연구원이 맬웨어에 대해 알게 된 직후에 Play 스토어에서 다음 앱이 삭제되었지만 여전히 기기에 숨어있는 앱이 있으면 빨리 제거하는 것이 좋습니다.

  • 패션 주디: 스노우 퀸 스타일
  • 동물 주디: 페르시아 고양이 배려
  • 패션 주디: 예쁜 래퍼
  • 패션 주디: 교사 스타일
  • 동물 주디: 드래곤 케어
  • 요리사 Judy: Halloween 과자
  • 패션 주디: 웨딩 파티
  • 동물 주디: 테디 베어 케어
  • 패션 주디: 버니 걸 스타일
  • 패션 주디: 냉동 공주
  • 요리사 Judy: 삼각형 Kimbap
  • 요리사 Judy: Udong Maker - Cook
  • 패션 주디: 유니폼 스타일
  • 동물 주디: 토끼 관리
  • 패션 주디: 뱀파이어 스타일
  • 동물 주디: 9 번 꼬리 폭스
  • 요리사 Judy: Jelly Maker - Cook
  • 요리사 Judy: 치킨 메이커
  • 동물 주디: 바다 수달 관리
  • 동물 주디: 코끼리 돌보기
  • Judy 's Happy House
  • 요리사 Judy: 핫도그 메이커 - 요리사
  • 요리사 Judy: Birthday Food Maker
  • 패션 주디: 웨딩 데이
  • 패션 주디: 웨이트리스 스타일
  • 요리사 쥬디: 캐릭터 런치
  • 요리사 Judy: 피크닉 런치 메이커
  • 동물 주디: 루돌프 치료
  • Judy 's Hospital: 소아과
  • 패션 주디: 컨트리 스타일
  • 동물 주디: 야성 고양이 치료
  • 패션 주디: 두 번 스타일
  • 패션 주디: 신화 스타일
  • 동물 주디: Fennec Fox Care
  • 동물 주디: 개 케어
  • 패션 주디: 커플 스타일
  • 동물 주디: 고양이 배려
  • 패션 주디: 할로윈 스타일
  • 패션 주디: EXO 스타일
  • 요리사 Judy: Dalgona Maker
  • 요리사 Judy: ServiceStation 음식
  • 주디 스파 살롱