Tones And I - Dance Monkey (Lyrics)
차례:
SMS를 통해 은행에서 고객에게 전송 한 모바일 트랜잭션 인증 번호 (mTAN)를 도용하기 위해 고안된 여러 악성 Android 앱 (짧은 메시지 서비스)가 바이러스 백신 공급 업체 인 카스퍼 스키 랩의 연구원에 의해 Google Play에서 발견되었습니다.
Caribp 뱅킹 악성 코드의 변형을 사용하여 여러 러시아 은행의 고객을 대상으로하는 갱단에 의해 앱이 만들어졌습니다. Denis Maslennikov 카스퍼 스키의 고위 맬웨어 분석가는 금요일 블로그 게시물에서 "많은 은행들이 mTAN을 보안 메커니즘으로 사용하여 사이버 범죄자들이 손상된 온라인 뱅킹 어소시에이트 ts. 거래가 온라인 뱅킹 계좌에서 시작되면 은행은 계좌 소유자의 전화 번호로 SMS를 통해 mTAN이라는 고유 코드를 전송합니다.
[추가 정보: Windows PC에서 악성 코드를 제거하는 방법]
SMS 도용 앱은 이전에 Zeus 및 SpyEye 뱅킹 트로이 목마 프로그램과 함께 사용되었으며 제우스 -in-the-mobile (ZitMo) 및 SpyEye-in-the-Mobile (SpitMo) 구성 요소가 포함되어 있습니다. Maslennikov는 Zeus 및 SpyEye와는 달리, Carberp 트로이 목마 프로그램은 주로 러시아 및 기타 러시아계 국가의 온라인 뱅킹 고객을 대상으로 사용되는 것으로,
다른 조직에 의해 빼앗긴 트로이 목마
7 월의 안티 바이러스 공급 업체 ESET의 보고서에 따르면 러시아 당국은 Carberp의 3 대 작전 뒤에있는 사람들을 체포했다. 그러나 악성 코드는 계속해서 다른 갱들에 의해 사용되며 버전 및 기능에 따라 5,000 ~ 4 만 달러의 가격으로 지하 시장에서 판매되고 있습니다.
"모바일 악성 코드를 처음으로 발견했습니다 "안티 바이러스 업체 인 ESET의 선임 맬웨어 연구원 인 알렉산드로 마트로 소프 (Aleksandr Matrosov)는 이메일을 통해 금요일에 말했다. "모바일 구성 요소는 Carberp 그룹 하나에 의해서만 사용되지만 현재는 더 자세한 정보를 공개 할 수 없습니다."
Google Play에서 발견 된 새로운 Carberp-in-the-Mobile (CitMo) 앱은 Sberbank에서 모바일 응용 프로그램으로 가장합니다 러시아의 가장 큰 은행 인 Alfa-Bank와 러시아에서 가장 인기있는 온라인 소셜 네트워킹 서비스 인 VKontakte가 있다고 Maslennikov는 말했습니다. 카스퍼 스키가 수요일에 Google에 연락을 취했고 모든 CitMo 변종이 목요일까지 시장에서 삭제 된 것으로 나타났습니다.
그러나 사이버 범죄자가 먼저 이러한 앱을 Google Play에 업로드 한 사실은 앱 시장의 효율성에 의문을 제기합니다 올해 초 Google이 발표 한 바운서 (Bouncer) 맬웨어 방지 스캐너와 같은 맬웨어 방지 기능이있다.
"Maslennikov는 이메일을 통해 맬웨어가 계속해서 나타나기 때문에 Google Play의 방어를 우회하는 것이 어렵지 않은 것으로 보인다"
안티 바이러스 공급 업체 Bitdefender의 선임 전자 위협 분석가 인 Bogdan Botezatu는 Google의 Bouncer가 일부 합법적 인 애플리케이션과 기능적으로 유사하기 때문에 ZitMo, SpitMo 또는 CitMo 구성 요소를 탐지하는 것이 어려울 수 있다고 생각합니다.
버전의 트로이 목마는 수신 된 SMS를 하이재킹하고 그 내용을 다른 수신자에게 전달할 책임이 있으며이 동작은 SMS 마나와 같은 합법적 인 응용 프로그램에서도 발견됩니다 사용자가 도난 당하거나 분실 한 경우 SMS를 통해 원격으로 장치를 제어 할 수있게 해주는 응용 프로그램도 포함됩니다. "SMS 차단은 샘플 코드와 함께 포럼에 잘 설명되어있는 기능입니다. 동일한 샘플 코드가 악의적 인 애플리케이션과 합법적 인 애플리케이션 모두에서 사용되는 경우 탐지 및 차단이 더욱 어려워 질 것입니다."
보일 자투는 SMS 훔치기 앱을 배포하기 위해 Google Play를 사용하는 능력이 사이버 범죄자에게 이점을 제공한다고 말했다. 우선 일부 사용자 기기는 Google Play에서 가져온 앱만 설치하도록 구성됩니다. 또한 사용자들은 일반적으로 Google Play를 통해 다운로드 한 앱에 대해 의심을 덜 겪고 있으며 애플리케이션 설명이 자신이 주장하는 바를 기대하기 때문에 권한에별로 신경을 쓰지 않는다고 전했다.
페이스 북은 방대한 양의 데이터를 처리하기 위해 '콜드 스토리지'를 사용할 준비를합니다. 소셜 네트워크의 사용자가 매월 업로드하는 새로운 사진 7 페타 바이트에 대처할 수있는 데이터를 저장합니다. 은 소셜 네트워크 사용자가 매월 업로드하는 새로운 사진 7 페타 바이트를 처리하기 위해 데이터를 저장하는 방식을 다시 생각합니다. 회사의 인프라 엔지니어링 담당 부사장은 사진 수가 늘어남에 따라 페이스 북은 저렴하고 전력을 많이 소비하는 방법을 찾아야한다고 주장했다.
사용자는 하루에 약 3 억 개의 사진을 업로드하고 특별한 경우, 페이스 북의 제이 파리 키 (Jay Parikh)는 수요일 암스테르담에서 개최 된 유럽 구조 회의에서 말했다. "할로윈은 가장 큰 사진 업로드 일 중 하나이며, 하루에 업로드되는 사진의 양은 약 1 ~ 20 억 개 사이 일 것입니다."라고 그는 말했습니다.
BullGuard, F-Secure, Kaspersky, McAfee, Panda, Norton 및 Trend Micro는 이미 Microsoft는 Windows 8에서 고품질 맬웨어 방지 응용 프로그램을 개발하기 위해 여러 바이러스 백신 파트너 및 맬웨어 방지 응용 프로그램 개발자와 파트너십을 맺었으며 일부는 현재 다운로드 할 수 있습니다.
Windows Defender가 설치되어 있습니다. Windows 8/10의 기능이며 기본적으로 사용하도록 설정되어 있습니다. 그러나 원하는 경우 타사의 맬웨어 방지 앱을 사용하여 컴퓨터를 보호 할 수 있습니다. Windows Defender를 설치하면 Windows Defender가 자동으로 해제됩니다.
빗 디펜더 올림픽 맬웨어 제거 도구 : 올림픽 관련 맬웨어 제거
빗 디펜더 올림픽 맬웨어 제거 도구를 다운로드하십시오. 올림픽 맬웨어를 제거하는 데 도움이됩니다. 무료 및 독립 실행 형 도구입니다.