티스토리 툴바


posted by Kwan 나눈야코난 2012/04/22 18:06


앵그리버드 스페이스 게임으로 위장한 안드로이드 맬웨어

안드로이드 맬웨어 제작자가 엄청나게 인기 있는 “앵그리 버드(Angry Birds)” 게임 시리즈의 최신작을 출시했다고 하면서 의심을 하지 않는 스마트폰 사용자를 감염시킬 기회를 포착하였습니다.

소포스랩은 최근에 비공식적인 안드로이드 앱스토어에 올라가 있는 맬웨어에 감염된 “앵그리버드 스페이스(Angry Birds Space)” 게임 버전을 접하게 되었습니다. 공식적인 안드로이드 마켓(최근에 “구글 플레이(Google Play)”로 이름이 바뀜)에 있는 “앵그리버드 스페이스”는 감염되지 않았습니다.

소포스가 Andr/KongFu-L로 감지하는 트로이목마는 스마트폰 게임의 풀 버전인 것처럼 보이지만, 그 기기에 루트 계정으로 접속하기 위해 진저브레이크(GingerBreak)를 악용하여, 악성 코드를 설치합니다.

그 트로이목마는 감염된 Android 스마트폰에 더 많은 맬웨어를 다운로드하고 설치하려고 하는 원격 웹사이트와 통신합니다.

흥미롭게도, 그 맬웨어는 JPG 이미지 파일 끝에 2개의 악성 ELF 파일 형태의 페이로드를 숨기고 있습니다.

맬웨어가 설치되어 있기 때문에, 사이버범죄자들은 더 많은 코드를 다운로드하도록 감염된 안드로이드 기기 설명서를 보내거나 URL들을 스마트폰 브라우저에 보여주게 할 수 있습니다.

사실상, 여러분의 안드로이드폰은 이제 악의적인 해커들의 지배하에 있는 봇넷의 일부입니다.

안드로이드 사용자들은 맬웨어 위험에 대해 방어를 해야 함을 상기해야 하고, 특히 비공식적인 안드로이드 마켓에서 어플리케이션을 다운로드할 때 매우 주의를 기울여야 할 것 같습니다.



저작자 표시 비영리 변경 금지

크리에이티브 커먼즈 라이선스
Creative Commons License
posted by Kwan 나눈야코난 2012/04/13 23:38

요즘에는... 무엇을 해야할까 하고 생각을 하곤 한다..

 

항상 나는 마음만 있는거 같다. 정작 몸은 편한것을 원한다!

 

과연 내가.. 잘하는건 무엇인지 생각하게 된다.. 이것도 아니고 저것도 아니고.....

 

누구에겐가 인정 받을 만큼도 아니고 ....

 

한 우울만 파야하는데 이것도 보이고 저것도 보인다....

 

과연 언제 몸과 마음이 하나가 될지... 나도 궁금하다...

 

그래도 아직은 안늦었겠지???????

 

 

저작자 표시 비영리 변경 금지
크리에이티브 커먼즈 라이선스
Creative Commons License

'나의 생각 !' 카테고리의 다른 글

2012. 4. 13 일 나의 생각!  (0) 2012/04/13
2012. 2. 2 나의 생각 !  (2) 2012/02/02
posted by Kwan 나눈야코난 2012/04/07 19:34

 

컴퓨터 사용자들을 속여서 그들을 위험에 노출시키는 파일을 클릭하거나 악성 코드를 설치하는데 악용합니다.

예를 들어, 우리가 봤던 가장 최신의 Mac 멜웨어를 한번 보십시오.

OSX/Imuler-B 라는 맬웨어는 나쁜 목적으로 슈퍼모델 이리나 샤크(Irina Shayk)의 사진을 이용합니다.(나는 그녀에 대해 들어본 적이 없지만 듣자 하니 그녀는 FHM 남성잡지의 2012년 3월호의 표지걸이라고 합니다.)

다음은 OSX/Imuler-B 트로이목마가 옮긴 파일의 스크린샷 입니다. 여러분은 그 아이콘이 (그녀의 카디건을 집에 놔두고 온 것처럼 보이는)이리나 샤크인 것을 숨김 없이 볼 수 있습니다.

기본으로 Mac OS X은 파일 확장자를 표시하지 않습니다. 그 말은, Mac 사용자들은 그들이 클릭하는 파일이 어플리케이션이라기 보다 JPG 사진이라고 믿고 속을 수 있다는 것입니다.

만약 여러분이 그 파일을 클릭하는 실수를 했다면, 그 러시아 모델의 진짜 JPG 사진이 생성되고 그것이 삭제되기 전에 트로이목마는 재빨리 실행될 것입니다.

그 결과는 그 악성 파일이 더 이상 폴더에 남아 있지는 않지만, 여러분의 Apple Mac에서 돌아 가고 있다는 것입니다.

하지만 그 장면 뒤로는, 맬웨어가 여러분의 컴퓨터에 백도어를 열고 개인정보를 원격 웹서버에 업로드하고 있습니다.

물론, OS의 기본 설정을 확장자 숨김으로 하여 파일의 본질을 숨기는 속임수는 새로운 것은 아닙니다. 그것은 과거에 우리가 봤던 많은 Windows 사용자들을 당황하게 했던 그런 것입니다.

이런 일이 여러분에게 일어나는 것을 줄이기 위해서, 여러분은 Mac에서 어떻게 항상 파일 확장자를 보여주라고 Finder에게 설정하는지 알고 싶어할지도 모르겠습니다.

홈 유저용 무료 Mac 안티 바이러스를 포함한 안티 바이러스 소프트웨어를 최신 상태로 업데이트하는 것이 그런 위협으로부터 여러분을 보호할 수 있습니다.

하지만 여러분이 수동으로 맬웨어가 활동 못하게 하려면, 다음과 같은 일들이 여러분에게 필요합니다.

  1. 우선, ".mdworker"이란 이름의 프로세서를 죽이세요.
  2. /tmp/ 디렉토리로 가서 ".mdworker" 와 "CurlUpload"라는 2개의 파일을 삭제하세요.
  3. 그리고 여러분은 $HOME/Library/LaunchAgents/ 디렉토리에서 "checkvir"와 "checkvir.plist" 파일을 삭제할 필요가 있습니다.

Mac 사용자들은 과거의 Windows 사용자들의 실수로부터 배워야 합니다. 여러분이 클릭하기 전에 생각하고, 컴퓨터 사용자들의 가장 원시적인 충동을 악용하려는 사이버범죄자들의 능력을 절대 과소 평가하지 마세요.

저작자 표시 비영리 변경 금지

크리에이티브 커먼즈 라이선스
Creative Commons License