Car-tech

SMS로 보낸 은행 데이터를 도용 한 맬웨어 경고 보안 회사

Tones And I - Dance Monkey (Lyrics)

Tones And I - Dance Monkey (Lyrics)

차례:

Anonim

SMS를 통해 은행에서 고객에게 전송 한 모바일 트랜잭션 인증 번호 (mTAN)를 도용하기 위해 고안된 여러 악성 Android 앱 (짧은 메시지 서비스)가 바이러스 백신 공급 업체 인 카스퍼 스키 랩의 연구원에 의해 Google Play에서 발견되었습니다.

Caribp 뱅킹 악성 코드의 변형을 사용하여 여러 러시아 은행의 고객을 대상으로하는 갱단에 의해 앱이 만들어졌습니다. Denis Maslennikov 카스퍼 스키의 고위 맬웨어 분석가는 금요일 블로그 게시물에서 "많은 은행들이 mTAN을 보안 메커니즘으로 사용하여 사이버 범죄자들이 손상된 온라인 뱅킹 어소시에이트 ts. 거래가 온라인 뱅킹 계좌에서 시작되면 은행은 계좌 소유자의 전화 번호로 SMS를 통해 mTAN이라는 고유 코드를 전송합니다.

[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]

이 유형의 방어를 무력화시키기 위해 계정 소유자는 온라인 뱅킹 웹 사이트에 코드를 다시 입력해야합니다. 사이버 범죄자는 대상 은행과 관련된 번호에서 수신 한 SMS 메시지를 자동으로 숨기고 메시지를 자동으로 서버에 업로드하는 악성 모바일 앱을 만들었습니다. 피해자는 감염된 컴퓨터에서 은행 웹 사이트를 방문 할 때 표시되는 가짜 메시지를 통해 휴대 전화에이 앱을 다운로드하고 설치하는 속임수를 사용합니다.

SMS 도용 앱은 이전에 Zeus 및 SpyEye 뱅킹 트로이 목마 프로그램과 함께 사용되었으며 제우스 -in-the-mobile (ZitMo) 및 SpyEye-in-the-Mobile (SpitMo) 구성 요소가 포함되어 있습니다. Maslennikov는 Zeus 및 SpyEye와는 달리, Carberp 트로이 목마 프로그램은 주로 러시아 및 기타 러시아계 국가의 온라인 뱅킹 고객을 대상으로 사용되는 것으로,

다른 조직에 의해 빼앗긴 트로이 목마

7 월의 안티 바이러스 공급 업체 ESET의 보고서에 따르면 러시아 당국은 Carberp의 3 대 작전 뒤에있는 사람들을 체포했다. 그러나 악성 코드는 계속해서 다른 갱들에 의해 사용되며 버전 및 기능에 따라 5,000 ~ 4 만 달러의 가격으로 지하 시장에서 판매되고 있습니다.

"모바일 악성 코드를 처음으로 발견했습니다 "안티 바이러스 업체 인 ESET의 선임 맬웨어 연구원 인 알렉산드로 마트로 소프 (Aleksandr Matrosov)는 이메일을 통해 금요일에 말했다. "모바일 구성 요소는 Carberp 그룹 하나에 의해서만 사용되지만 현재는 더 자세한 정보를 공개 할 수 없습니다."

Google Play에서 발견 된 새로운 Carberp-in-the-Mobile (CitMo) 앱은 Sberbank에서 모바일 응용 프로그램으로 가장합니다 러시아의 가장 큰 은행 인 Alfa-Bank와 러시아에서 가장 인기있는 온라인 소셜 네트워킹 서비스 인 VKontakte가 있다고 Maslennikov는 말했습니다. 카스퍼 스키가 수요일에 Google에 연락을 취했고 모든 CitMo 변종이 목요일까지 시장에서 삭제 된 것으로 나타났습니다.

그러나 사이버 범죄자가 먼저 이러한 앱을 Google Play에 업로드 한 사실은 앱 시장의 효율성에 의문을 제기합니다 올해 초 Google이 발표 한 바운서 (Bouncer) 맬웨어 방지 스캐너와 같은 맬웨어 방지 기능이있다.

"Maslennikov는 이메일을 통해 맬웨어가 계속해서 나타나기 때문에 Google Play의 방어를 우회하는 것이 어렵지 않은 것으로 보인다"

안티 바이러스 공급 업체 Bitdefender의 선임 전자 위협 분석가 인 Bogdan Botezatu는 Google의 Bouncer가 일부 합법적 인 애플리케이션과 기능적으로 유사하기 때문에 ZitMo, SpitMo 또는 CitMo 구성 요소를 탐지하는 것이 어려울 수 있다고 생각합니다.

버전의 트로이 목마는 수신 된 SMS를 하이재킹하고 그 내용을 다른 수신자에게 전달할 책임이 있으며이 동작은 SMS 마나와 같은 합법적 인 응용 프로그램에서도 발견됩니다 사용자가 도난 당하거나 분실 한 경우 SMS를 통해 원격으로 장치를 제어 할 수있게 해주는 응용 프로그램도 포함됩니다. "SMS 차단은 샘플 코드와 함께 포럼에 잘 설명되어있는 기능입니다. 동일한 샘플 코드가 악의적 인 애플리케이션과 합법적 인 애플리케이션 모두에서 사용되는 경우 탐지 및 차단이 더욱 어려워 질 것입니다."

보일 자투는 SMS 훔치기 앱을 배포하기 위해 Google Play를 사용하는 능력이 사이버 범죄자에게 이점을 제공한다고 말했다. 우선 일부 사용자 기기는 Google Play에서 가져온 앱만 설치하도록 구성됩니다. 또한 사용자들은 일반적으로 Google Play를 통해 다운로드 한 앱에 대해 의심을 덜 겪고 있으며 애플리케이션 설명이 자신이 주장하는 바를 기대하기 때문에 권한에별로 신경을 쓰지 않는다고 전했다.