콘페티(Konfety) 맬웨어의 새로운 변종이 매우 정교한 기술을 이용해 안드로이드 기기를 공격하고 있으며, 보안 소프트웨어를 우회하고 수백만 명의 사람들을 위험에 빠뜨리고 있습니다.
Báo Khoa học và Đời sống•25/07/2025
Konfety 맬웨어의 새로운 변종은 전례 없는 정교함으로 인해 안드로이드 보안 전문가들을 골치 아프게 하고 있습니다. zLabs에 따르면 Konfety는 데이터 플래그와 압축 방법을 수정하여 APK 파일을 변조했고, 분석 도구로는 감지할 수 없게 만들었습니다.
실제로는 아무것도 암호화되지 않았는데도 파일이 암호화된 것으로 선언되어 처리 오류나 시스템 충돌이 발생합니다. Konfety는 APK 파일을 시뮬레이션하는 것 외에도 "듀얼 애플리케이션" 트릭을 사용하여 사용자를 속이고 앱 스토어를 우회합니다.
앱의 안전한 버전 하나는 공식 저장소에 업로드되고, 악성 코드가 포함된 다른 버전은 외부에 배포됩니다. 악성 앱은 일단 설치되면 감지되지 않도록 아이콘을 숨기고 자동으로 일련의 악성 작업을 실행합니다. 이들은 끊임없이 브라우저를 열고, 정크 광고를 띄우고, 이상한 앱을 설치하고, 사용자를 사기성 웹사이트로 유인합니다.
전문가들은 안드로이드 사용자들에게 신뢰할 수 없는 출처의 앱을 설치하지 말고, 보안 소프트웨어를 정기적으로 업데이트하라고 경고합니다. 독자 여러분, 더 많은 영상을 시청해 주세요 : 수천억 동 규모의 도박 및 자금 세탁 조직의 "차용" 수법 | VTV24
댓글 (0)