기계적 인조 인간

안드로이드에서 발견 된 1000 개 이상의 스파이웨어 메시징 응용 프로그램

Introducing the newest Surface Pro X

Introducing the newest Surface Pro X
Anonim

Lookout 보안 회사의 연구원은 'Sonic Spy'가족에 속하는 스파이웨어를 포함하는 1, 000 개 이상의 안드로이드 애플리케이션을 확인했습니다. 감시 멀웨어가 포함 된 이러한 앱 중 일부는 Google Play 스토어에서도 종료되었습니다.

한 번 장치에 설치 한 이러한 스파이웨어 앱은 공격자가 오디오를 조용히 녹음하고 사진을 찍고 전화를 걸고 사용자 정의 번호로 메시지를 보내고 통화 로그, 연락처 및 Wi- Fi 액세스 포인트.

확인 된 앱 중 하나 인 Soniac. 전보 앱의 인터페이스를 복제 한 메시지 앱으로 판매되었습니다. 그것은 메시징 응용 프로그램처럼 기능했지만 공격자가 장치를 제어 할 수있게했습니다.

"조사 전문가들은 이라크에 기반을두고있는 위협 행위자와 관련하여 수천 가지의 스파이웨어 앱을 확인했습니다. 가족 "SonicSpy"에 속한이 샘플은 2017 년 2 월부터 적극적으로 배포되었으며 Google Play 스토어에 여러 가지 방법을 제공합니다. "라고 Lookout 보안 기술 연구소의 보안 연구 서비스 부장 인 Michael Flossman이 말했습니다.

Android에서 앱 데이터 사용을 줄이는 방법

연구원은 또한 비슷한 스파이웨어 메시징 응용 프로그램 인 Hulk Messenger와 Troy Chat은 과거 Play 스토어에 있었으며 동일한 공급 업체에서 출판했습니다.

"Google이 조치를 취한 직접적인 결과로 삭제되었거나 SonicSpy의 배후에있는 배우가 가능한 한 오 탐지를 피하기 위해 제거한 것인지 여부는 분명하지 않습니다. 이 앱의 캐싱 된 Play 스토어 페이지는 한때 라이브 였음을 확인했으며 분석 결과 다른 SonicSpy 샘플과 동일한 기능을 포함하고 있음을 확인했습니다. "라고 Flossman은 덧붙였습니다.

연구자들은 또한 이러한 스파이웨어 메시징 애플 리케이션의 탐지와 제거가 우리가 마지막으로 보거나 듣지 않을 것이라고 지적했다.

뉴스에서 더 많이: Julian Assange는 Google 직원에게 직업을 성희롱 메모 위로 해고했다

Play 스토어에서 시간과 장소를 다시 차지하는 이러한 스파이웨어 앱은 Google에서 배포 한 새로운 보안 수단을 피하기 위해 시간이 지남에 따라 발전하고 있음을 보여줍니다.

이달 초 Google은 Google Play의 인기 앱의 품질을 높이기 위해 나쁜 사용자 환경을 제공하는 앱을 다운 받는다 고 발표했습니다.