0xNews - 구글 안드로이드 앱에서 페이스북 비밀번호 탈취 앱에 대한 삭제 권고

0xNews - 구글 안드로이드 앱에서 페이스북 비밀번호 탈취 앱에 대한 삭제 권고


DRweb 발표

https://news.drweb.com/show/?i=14244&lng=en


구글은 사용자의 페이스북 로그인 자격 증명을 탈취하는 앱을 적발

구글 플레이 스토어에서 총 580만번 이상 다운로드된 9개의 안드로이드 앱 삭제를 위해 대응


해당 애플리케이션은 정상 구동되며 잠재적인 사용자의 경계를 약화

이를 통해 앱의 모든 기능에 접속하고 인앱 광고를 비활성화하려면 사용자에게 페이스북 계정에 로그인하라는 메시지 표시

일부 앱 내부의 광고가 실제 존재

이 방법은 안드로이드 기기 소유자가 필요한 작업을 수행하도록 장려하기 위한 것


이번에 삭제가 되는 앱은 페이스북 계정에 로그인하도록 유도하고 속이도록 유도

공격자가 조종하는 JavaScript 코드를 통해 페이스북 자격 증명 탈취 수행


구글 플레이 스토어 삭제 처리 되는 총 9개 앱 리스트

PIP Photo - 5,000,000 이상 설치


Processing Photo - 500,000 이상 설치


Rubbish Cleaner - 100,000 이상 설치

Horoscope Daily - 100,000 이상 설치

Inwell Fitness - 100,000 이상 설치

App Lock Keep - 50,000 이상 설치

Lockit Master - 5,000 이상 설치

Horoscope Pi - >1,000 이상 설치

App Lock Manager - 10 이상 설치


공격의 마지막 수행은 탈취 정보에 대해 트로이 목마 애플리케이션을 사용하여 서버로 전송

이번 공격 캠페인의 특징은 페이스북 계정 탈취에 목적인 것으로 판단

하지만 해당 공격은 모든 플랫폼에서 로그인과 암호를 훔치는 것을 목표로 합법적인 웹 서비스의 로그인 페이지를 로드하도록 쉽게 확장이 가능하게 만든 형태




사용자는 해당 앱 삭제와 앱에서의 권한 요청이나 설치 전 다른 사용자 리뷰 등에 주의를 가질 것을 권고


댓글

이 블로그의 인기 게시물

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견

0xNews - 리눅스 시스템에 원격 명령어 인젝션 공격이 가능한 새로운 openSSH 취약점 발견