False Guide Botnet Malware로 인해 Android가 위험에 처할 수 있습니다.

맬웨어 공격은 Android 사용자에게 반복되는 문제가 되었습니다. 감염된 앱, 애드웨어 및 가짜 앱이 Play 스토어에서 발견되는 것은 놀라운 일이 아닙니다. Google은 이러한 공격으로부터 Play 스토어를 안전하게 유지하는 데 어려움을 겪고 있는 것 같습니다.

사용자가 악성 앱과 깨끗한 앱을 구별하기 어렵습니다. 그러나 사용자가 현명하게 앱을 선택하면 보호를 유지할 가능성이 더 높아집니다. 최근 발견된 대규모 위협은 FalseGuide로 알려진 애드웨어 형태입니다.

합법적인 구글 플레이 스토어를 통해 유포되는 악성코드입니다. 이름에서 알 수 있듯이 게임 안내 앱으로 가장하고 설치 시 관리자 권한을 요청합니다. 사용자가 권한을 부여하면 맬웨어가 장치에 자체적으로 삽입됩니다.

FalseGuide 공격은 생각보다 광범위합니다. 최근 Google Play에서 "Anatoly Khmelenko"(러시아어 ????????????????????)가 개발한 멀웨어가 포함된 5개의 추가 앱이 발견되었습니다.

참조:  패턴, PIN 또는 비밀번호로 Android 기기를 보호하는 방법

봇넷이란?

봇넷(Botnet)은 '로봇'과 '네트워크'의 합성어다. 이 악성코드는 사이버 범죄자들이 사용자 보안을 침해하는 데 사용합니다.

악성 소프트웨어에 감염된 개인 컴퓨터와 소유자 모르게 해커가 제어하는 ​​장치 그룹의 네트워크입니다. 기기가 부팅될 때 실행되는 백그라운드 서비스를 사용하여 팝업 광고를 표시합니다.

FalseGuide란 무엇입니까?

FalseGuide는 Google Play에 혼란을 야기하는 새로운 형태의 Android 맬웨어입니다. 사용자의 개인 데이터에 대한 액세스 권한을 얻고 감염된 앱의 제거를 방지하는 등 매우 파괴적입니다.

참조: Android 기기를 보호하는 8가지 방법

FalseGuide는 어떻게 작동합니까?

악성 소프트웨어는 Google Play의 여러 앱에 숨어 있습니다. 이러한 앱은 다른 Android 게임을 안내하는 것으로 보이며 설치 시 비정상적인 권한(기기 관리자 권한)을 요청합니다.

권한이 부여되면 설치된 멀웨어가 앱과 이름이 같은 Firebase 클라우드 메시징 주제에 등록됩니다. 애드웨어 목적으로 감염된 장치에서 자동 봇넷을 생성합니다.

가이딩 앱으로 가장하는 이유는 무엇 입니까?
FalseGuide는 두 가지 주요 이유로 게임용 안내 앱으로 복제합니다. 첫째, 가이드 앱은 원래 게임 앱보다 인기가 많습니다. 둘째, 가이딩 앱은 최소한의 기능을 가지고 있으며 개발 및 기능 구현에 소요되는 시간이 적습니다.

50개의 가이드 앱이 이 악성코드에 감염된 것으로 확인되었습니다. Pokémon Go FIFA Mobile 등과 같은 인기 있는 모바일 게임이 목록에 있습니다.

참고 : 설치 시 관리자 권한을 요청하는 모든 응용 프로그램은 악의적인 의도를 나타냅니다.

Google은 False Guide의 모든 인스턴스를 제거했습니다.

Check Point의 경고를 받고 Play 스토어에서 몇 달 동안 살아남은 후 FalseGuide의 모든 인스턴스는 Google에 의해 제거됩니다. 다운로드 수를 정확히 파악하기는 어렵지만 보안 회사에서는 거의 2백만 개의 장치가 감염될 수 있다고 밝혔습니다. 사용자가 관리자 액세스 권한을 부여하지 않았거나 프로그램을 실행하지 않은 경우 숫자가 낮을 수 있습니다. 영향은 불분명하지만 해당 가이드 앱을 다운로드하는 동안 주의해야 합니다.

안전을 유지하는 방법?

Google Play는 보안 조치를 취하여 악성 앱을 감지하고 업로드를 차단합니다. 그러나 우리는 그들에게만 답장을 보낼 수 없으며 악성 앱을 다운로드해야 합니다.

다음 중 하나가 영향을 받지 않을 수 있는 경우 특정 표준 보호 조치가 있습니다.
참조:  14가지 최고의 Android 보안 앱

  • 항상 신뢰할 수 있고 검증된 개발자로부터 앱을 다운로드하고 Google Play Store 및 App Store와 같은 신뢰할 수 있는 출처를 고수하십시오.
  • 앱을 설치하기 전에 앱 권한을 확인하고 확인하세요. 권한이 확실하지 않으면 설치하지 마십시오.
  • 감염을 감지하고 차단하려면 업데이트된 바이러스 백신 앱을 기기에 계속 설치하세요.
  • 타사 소스에서 앱을 다운로드하지 마십시오.
  • 알 수 없고 안전하지 않은 Wi-Fi 핫스팟을 사용하지 마십시오.
  • 사용하지 않을 때는 Wi-Fi를 꺼두세요.
  • 앱에 기기에 대한 모든 권한을 부여하므로 앱에 관리 권한을 부여하는 동안 주의하십시오.
  • 합법적인 것처럼 보이더라도 휴대전화로 전송된 SMS의 링크를 클릭하지 마십시오.

다양한 맬웨어 방지 앱이 시장에 나와 있지만 최상의 옵션으로 눈에 띄는 앱은 거의 없습니다. 시도해 볼 수 있는 앱 중 하나는  Systweak Anti-Malware 입니다. 멀웨어 공격으로부터 기기를 보호할 뿐만 아니라 설치 시 앱을 검사하여 감염된 앱이 설치되지 않도록 합니다.

False Guide Botnet Malware로 인해 Android가 위험에 처할 수 있습니다.



Leave a Comment

해결: Windows 11에서 고정 해제된 앱이 계속 나타나는 문제

해결: Windows 11에서 고정 해제된 앱이 계속 나타나는 문제

고정 해제된 앱과 프로그램이 작업 표시줄에 계속 나타난다면, 레이아웃 XML 파일을 수정하고 사용자 정의 줄을 제거할 수 있습니다.

Firefox 자동 완성에서 저장된 정보 제거하는 방법

Firefox 자동 완성에서 저장된 정보 제거하는 방법

Windows 및 Android 장치에서 Firefox 자동 완성에서 저장된 정보를 제거하는 간단한 단계를 따르세요.

아이팟 셔플 소프트 및 하드 리셋 하는 방법

아이팟 셔플 소프트 및 하드 리셋 하는 방법

이 튜토리얼에서는 Apple 아이팟 셔플의 소프트 또는 하드 리셋을 수행하는 방법을 보여줍니다.

안드로이드에서 Google Play 구독 관리하는 방법

안드로이드에서 Google Play 구독 관리하는 방법

Google Play에는 정말 좋은 앱들이 많아 구독하게 됩니다. 시간이 지나면 그 목록이 늘어나며, Google Play 구독을 관리해야 할 필요가 있습니다.

갤럭시 Z 폴드 5에서 삼성 페이 사용 방법

갤럭시 Z 폴드 5에서 삼성 페이 사용 방법

주머니나 지갑에서 결제할 카드를 찾기 위해 손이 헛갈리는 것은 정말 번거로운 일입니다. 지난 몇 년 동안 여러 기업이 비접촉 결제 솔루션을 개발하고 출시해 왔습니다.

안드로이드 다운로드 기록 삭제하는 방법

안드로이드 다운로드 기록 삭제하는 방법

안드로이드 다운로드 기록을 삭제하면 저장 공간을 늘릴 수 있습니다. 다음은 따라야 할 단계입니다.

페이스북에서 사진 및 비디오 삭제하는 방법

페이스북에서 사진 및 비디오 삭제하는 방법

이 가이드는 PC, Android 또는 iOS 장치를 사용하여 페이스북에서 사진 및 비디오를 삭제하는 방법을 보여줍니다.

갤럭시 태블릿 S9 초기화 방법

갤럭시 태블릿 S9 초기화 방법

갤럭시 태블릿 S9 울트라와 함께 시간을 보냈고, 이는 Windows PC나 Galaxy S23와 완벽하게 연결할 수 있는 태블릿입니다.

안드로이드 11에서 그룹 문자 메시지 음소거하는 방법

안드로이드 11에서 그룹 문자 메시지 음소거하는 방법

안드로이드 11에서 그룹 문자 메시지를 음소거하여 메시지 앱, WhatsApp, Telegram의 알림을 관리하세요.

파이어폭스: 주소창 URL 히스토리 지우기

파이어폭스: 주소창 URL 히스토리 지우기

파이어폭스에서 주소창 URL 히스토리를 지우고, 여러분의 세션을 비공식으로 유지하는 간단하고 빠른 단계에 따라 진행해보세요.