기계적 인조 인간

Google이 치명적인 보안 위협으로 500 개 이상의 Play 스토어 앱을 삭제했습니다.

Tofu & PC - If It (Prod. VoVanDuc) M/V

Tofu & PC - If It (Prod. VoVanDuc) M/V
Anonim

룩 아웃 시큐리티 (Lookout Security)의 연구원이 스파이웨어를 기기에 주입하기 위해 악용 될 수있는 허위 보안 취약점을 발견 한 이후, 구글은 안드로이드 플레이 스토어에서 500 개 이상의 앱을 삭제했다.

이 500 개의 앱에는 1 억 개가 넘는 다운로드가 있었으며, 이는 수천만 개의 기기로 해석되며 스파이웨어 공격에 취약 할 수 있습니다.

Lgexin이라 불리는 앱의 광고 소프트웨어 개발 킷 (SDK)은 무고한 모양의 앱을 통해 악의적 인 플러그인을 다운로드하여 사용자의 기기를 감시 할 수있는 기능을 갖추고있었습니다.

또한 연구원들은 앱 개발자가 악성 기능을 생성 할 책임이 없다고 지적했습니다. 오히려 "침입 행위는 Igexin 제어 서버에서 시작됩니다."

뉴스의 추가 정보: Google Play 스토어 에디터의 선택 섹션에서 큐레이드 목록 가져 오기

현재이 앱의 대부분은 무해한 것으로 확인되었지만 보안 취약성은 개발자 나 Lgexin이 언제든지 악의적 인 스파이웨어 플러그인으로 앱을 업데이트하고 해당 앱의 개인 정보를 위협 할 수 있음을 의미합니다. 사용자.

Lgexin 스파이웨어 코드는 앱이 통화 로그, 문자 메시지, 로그인 자격 증명 등을 기록하도록 유도 할 수 있습니다.

Google은 Play 스토어에서 안전한 환경을 만들기 위해 노력하고 있지만 악의적 의도가있는 앱 작성자는 언제나 악덕 욕구를 충족시킬 방법을 찾고 있습니다.

또한 읽기: 파워 유저를위한 10 가지 유용한 Play 스토어 앱 트릭 및 팁

"Lgexin은 앱 개발자가 악의적 인 기능을 만들지 않고 이후에 실행될 수있는 악성 페이로드를 제어하거나 인식하지 못하기 때문에 다소 독창적입니다."라고 Lookout 블로그는 말합니다.

감염된 SDK가 포함 된 앱에는 다음이 포함됩니다.

  • 십대를 목표로 한 게임 (50M-100M 다운로드가있는 게임)
  • 날씨 앱 (1M - 5M 다운로드가있는 앱)
  • 인터넷 라디오 (500K-1M 다운로드)
  • 사진 편집자 (1M - 5M 다운로드)
  • 교육, 건강 및 피트니스, 여행, 그림 이모티콘, 가정용 비디오 카메라 앱

연구원은 Play 스토어의 앱 중이 보안 취약성에 대해 Google에 알리고 침입성 백도어 위협이없는 새로운 버전으로 제거되거나 업데이트되었습니다.