8월 6일, 카스퍼스키 랩 전문가들은 루나스파이(LunaSpy)라는 새로운 스파이웨어(트로이목마)를 이용해 러시아의 안드로이드 기기 사용자들을 대상으로 한 3,000건 이상의 공격을 탐지했다고 발표했습니다.
공격은 2월부터 간헐적으로 발생하다가 6월과 7월에 급격히 증가하기 시작했습니다.
카스퍼스키 랩의 사이버 보안 전문가 드미트리 칼리닌에 따르면, 루나스파이 스파이웨어는 스마트폰 및 금융 서비스용 보안 솔루션으로 위장하여 인스턴트 메시징 애플리케이션을 통해 유포되었습니다. 이 소프트웨어는 안티바이러스 소프트웨어처럼 작동하여 사용자의 신뢰를 점진적으로 얻은 다음, 기기 보호를 구실로 접근 권한을 부여하도록 유도합니다.
전문가 칼리닌에 따르면, 이 악성 소프트웨어는 메시징 및 브라우저 애플리케이션에서 사용자 활동을 기록하고, 비밀번호를 훔치며, 통화 기록, 연락처 목록 및 SMS 메시징 시스템에 접근할 수 있습니다.
전문가인 칼리닌은 휴대전화 사진 라이브러리에서 사진을 훔칠 수 있는 코드 조각을 발견했습니다. 그러나 기술 분석에 따르면 공격자들은 아직 이 방법을 사용하지 않은 것으로 나타났습니다.
카스퍼스키 랩 전문가들은 공격자들이 루나스파이 악성코드를 이용하여 사용자로부터 금전을 탈취하려는 가능성을 배제할 수 없다고 경고합니다.
앞서 지난해 8월, 카스퍼스키 랩 전문가들은 러시아에서 안드로이드 기기 사용자를 감시하기 위해 시스템 애플리케이션 및 금융 서비스로 위장한 스파이웨어인 리안스파이(LianSpy)를 발견한 바 있습니다.
이 소프트웨어는 2021년 중반부터 작동을 시작했을 가능성이 있지만, 흔적이 매우 교묘하게 숨겨져 있어 탐지하기가 매우 어려웠습니다.
당시 LianSpy 소프트웨어는 특정 대상을 공격하는 데 그쳤으며 대규모 감시는 수행하지 않았습니다.
출처: https://www.vietnamplus.vn/nga-phat-hien-phan-mem-gian-diep-moi-tan-cong-thiet-bi-android-post1054132.vnp








댓글 (0)