새로운 유형의 맬웨어가 안드로이드의 접근성 기능을 악용해 사용자가 모르는 사이에 기기를 조용히 장악하고 개인 데이터를 훔치고 있습니다.
Báo Khoa học và Đời sống•06/08/2025
Zimperium의 보안 전문가들은 가짜 애플리케이션을 통해 안드로이드 사용자를 표적으로 삼는 트로이 목마 공격 캠페인을 발견했습니다. 이 유형의 맬웨어는 사용자에게 접근성 기능을 통해 장치에 대한 "전체 제어권"을 부여하도록 요구합니다.
권한이 부여되면 맬웨어는 모든 동작을 추적하고 개인 정보를 훔치고 다른 맬웨어를 설치할 수 있습니다. "오버레이 맬웨어"라고 불리는 정교한 공격 기술은 뱅킹 앱과 인증 코드가 포함된 앱 위에 가짜 인터페이스를 만듭니다.
사용자들은 자신들이 정상적으로 작동하고 있다고 생각하지만, 실제로는 해커가 만든 가짜 인터페이스에 정보를 입력하고 있는 것입니다. 계정, 비밀번호, 2FA 코드 등 모든 데이터는 사용자의 동의 없이 해커의 서버로 전송됩니다. 구글은 보안을 강화했지만, 사용자가 여전히 부주의하게 낯선 앱에 권한을 부여한다면 기기는 침입에 매우 취약해집니다.
전문가들은 이해가 되지 않는 접근성 요청은 거부하고, 의심스러운 앱은 즉시 기기에서 제거할 것을 권장합니다. 독자 여러분, 더 많은 영상을 시청해 주세요 : AI 기술을 이용한 사기가 급증하고 있습니다 | 뉴스 141
댓글 (0)