감염 기기 주소록에 있는 20개 연락처로 다시 문자 발송
셀프마이트(Selfmite)라고 알려진 안드로이드 악성코드가 문자 메시지에 있는 링크를 통해 전파되고 있다.이 악성코드는 감염된 기기의 주소록에 있는 20개의 연락처로 자동으로 다시 문자를 발송한다.
이 메시지에는 단축 URL에 있으며 수신자가 이 URL을 클릭하도록 유도한다. 링크를 클릭하면 사용자가 APK(안드로이드 애플리케이션 패키지) 원격 서버로 접속하게 한다.
사용자가 APK를 다운로드 해 설치하는 것을 동의하면 안드로이드 기기가 감염된다. 스팸 메시지가 전송된 후에 피해자에게 모보제니(Mobogenie)라는 안드로이드 앱 관리자를 다운로드 및 설치하도록 한다.
이 악성코드 공격 배후 단체는 모보제니 앱을 다운로드 하도록 해 돈을 벌고 있다.
<참고>
-www.theregister.co.uk/2014/06/27/
<★가장 많은 해외 정보보안 소식-데일리시큐!★>
[외신. 2014. 6. 27. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지