기술 전문가들에 따르면, 이는 엄밀히 말하면 랜섬웨어가 아닙니다. 이러한 유형의 악성 프로그램은 데이터를 암호화하거나 기기를 완전히 장악하지 않기 때문입니다. 대신, 설치 과정에서 사용자가 부여한 접근 권한을 악용하여 화면을 장악하고 마치 해커에게 공격당한 것처럼 보이게 만듭니다.

악성코드 유포자들은 종종 안드로이드 .apk 설치 파일로 위장합니다. 사용자는 온라인에서 애플리케이션을 검색하는 과정에서 출처를 알 수 없거나 해커가 운영하는 웹사이트에서 자신도 모르게 파일을 다운로드할 수 있습니다.
설치 후, 앱은 다른 앱 위에 표시되거나, 특정 시스템 기능에 접근하거나, 전체 화면 모드로 작동할 수 있는 권한을 요청합니다. 이러한 권한이 승인되면 앱은 지속적으로 협박성 메시지를 표시하고 기기 잠금 해제를 위해 금전을 요구합니다.

특히, 해당 메시지에는 휴대전화를 수리받으면 모든 데이터가 삭제될 수 있다는 경고가 포함되어 있어 피해자들에게 공포감을 조성하려는 의도가 엿보였습니다. 그러나 전문가들은 이는 단순한 사기이므로 몸값을 지불해서는 안 된다고 강조합니다.
이 악성코드는 안드로이드 운영체제에 심각한 영향을 미치지 않기 때문에 안전 모드로 부팅하여 처리할 수 있습니다.
이 모드에서는 시스템이 기본 안드로이드 애플리케이션만 활성화하고 모든 타사 애플리케이션을 일시적으로 비활성화하여 악성 애플리케이션이 계속 실행되는 것을 방지합니다.
안전 모드로 진입한 후에는 애플리케이션 관리 섹션에 접속하여 새로 설치된 애플리케이션이나 비정상적인 동작을 보이는 애플리케이션을 확인하고 제거해야 합니다. 완료되면 기기를 재시작하여 일반 사용 모드로 복귀하십시오.
전문가들은 안드로이드 사용자들에게 앱 설치 시 더욱 주의를 기울일 것을 권고합니다. 가장 안전한 방법은 공식 구글 플레이 스토어에서만 앱을 다운로드하는 것입니다. 만약 .apk 파일을 통해 설치해야 한다면, 신뢰할 수 있는 출처를 선택하고 출처를 알 수 없는 웹사이트에서의 다운로드는 절대 피해야 합니다.
또한 사용자는 애플리케이션을 설치하기 전에 리뷰를 꼼꼼히 확인하고 최신 보안 패치와 안드로이드 버전으로 정기적으로 업데이트해야 합니다. 이러한 조치는 해커가 보안 취약점을 악용하여 악성코드를 유포하고 디지털 환경에서 사기 행위를 저지르는 위험을 줄이는 데 중요합니다.
출처: https://baogialai.com.vn/canh-giac-ma-doc-gia-danh-ransomware-tan-cong-smartphone-android-post589195.html







