공지사항
[보도자료] (주)하우리, 악성코드가 삽입된 금융앱 발견, 주의요망! |
---|
등록일: 2013-08-06 17:19:04
보안전문기업 ㈜하우리(대표 김희천, www.hauri.co.kr) 는 악성코드가 삽입된 금융앱에 안드로이드 취약점을 이용하여 악성코드가 추가된 악성앱을 발견하였다고 밝혔다.
이 취약점이 위험하고 치명적인 이유는 삽입된 악성DEX가 있음에도 정상앱 에서 사용하는 인증정보 정보를 그대로 사용할 수 있기 때문이다. 예를 들어 은행앱에 DEX를 삽입하게 되면 악성코드가 들어있더라도 은행에서 공식적으로 배포한 앱으로 인식하기 때문이다. 이러한 취약점을 이용하여 구글마켓에서 배포 하게되면 정상앱으로 등록되는 문제가 발생할 수 있다.
현재 구글마켓에서는 해당 취약점을 이용한 앱이 등록되지 않도록 차단되어 있는 것을 확인하였으며, 구글마켓을 통해 앱을 다운로드 받아 설치하는 것이 안전한 상태이다.
<하우리 상세분석보고서>
http://www.hauri.co.kr/customer/security/mobile_view.html?intSeq=5898&page=1&keyfield=&key=&SelectPart=4 |