본문 바로가기
Mobile Phone/Android

[안드로이드&백신]안드로이드 백신 함부로 받지 마세요.

by 한빛가람 2014. 2. 22.
반응형





메일로 날라왔습니다.



 

   
 

 어베스트코리아                   

 
 어베스트 코리아 뉴스레터

2014-2-18 

개인용 | 업무용 | 고객지원

안드로이드용 가짜 한국의 은행 어플

약 일년 전, 한국의 은행 고객에 대한 파밍 공격에 대한 분석을 발표하였습니다. 사이버 범죄의 타겟은 NH 은행, 국민 은행, 하나 은행, 신한 은행, 우리 은행을 포함하고 있습니다. 안드로이드 디바이스의 사용량의 증가에 따라, 이 공격은 Windows 플랫폼 뿐만 아니라 안드로이트 플랫폼에서도 현재 발생합니다. 이 블로그 게시물에서 가짜 은행 어플에 대해 확인 하고 몇 가지 악성코드들을 분석하였습니다.


기존 은행 어플
간결함을 위해 하나 은행 어플을 예시로 표시합니다. 다른 은행의 시나리오도 비슷합니다. 실제 하나 은행 어플은 Google Play 에서 다운로드 할 수 있습니다. 다음과 같은 레이아웃과 백그라운드를 가지고 있습니다. 

 

어플의 레이아웃과 백그라운드 확인 할 수 있습니다. 

가짜 은행 어플
이 제 가짜 은행 어플을 확인해 보겠습니다. 초기 화면 위에 표시된 원래 은행 어플의 화면과 매우 비슷합니다. 사용자가 경계 테이블에 있는 이미지를 클릭 할 때마다, 사용자의 인증서 암호를 요청하는 화면으로 리드렉션됩니다. 아래 그림은 인증서 암호를 요청하는 가짜 어플의 초기 화면을 보여줍니다.

 

 

잘못된 암호를 입력하면 오류 메시지가 표시됩니다. 어플의 암호 길이가 크거나 5 글자가 같은지 여부를 확인 합니다. 그러면 어플의 계정 번호와 4자리 PIN 번호를 요청합니다.

 

더 자세히 내용 보기 ...

 

모바일 백신은 꼭 설치하여야 할 기본 필수 어플입니다.

어 베스트는 무료 모바일 백신과 프리미엄 모바일 백신을 제공하고 있습니다. 개인의 경우 무료 버전도 충분하지만 보다 나은 방역을 위해 모바일 프리미엄을 추천하고 있습니다. 기업 및 상업적 용도로는 어베스트 모바일 프리미엄을 사용하실 것을 권해드립니다.

 

바로가기 : http://www.avastkorea.com/home-user/android.asp

 

                                                                                                                                               

      


아래의 손가락버튼을 눌러주시면 블로그에 매우 큰 도움이됩니다. 히히






Copyright © 이동마이의 컴퓨터 하루 & 이서현(myskys2) All Rights Reserved.




반응형
크리에이티브 커먼즈 라이선스
한빛가람 필자가 게시한 대부분의 블로그 게시물은 크리에이티브 커먼즈 저작자표시-비영리-동일조건변경허락 4.0 국제 라이선스에 따라 이용할 수 있습니다. 게시물에 CCL이 적용되지 아니하다고 적혀있는 경우엔 본 라이선스 적용 대상이 아닙니다.

댓글