ȸ¿ø°¡ÀÔ À¯µµÇÏ¸ç °³ÀÎÁ¤º¸ Å»Ãë ¹× ¾Ç¼ºÄÚµå ÇÁ·Î¼¼½º ¼³Ä¡
¼Û¼ö½ÅµÇ´Â SMS Å»Ã롤º¯Á¶ µî ¾Èµå·ÎÀ̵å Æù Á»ºñÈ
[º¸¾È´º½º ¹Î¼¼¾Æ] ÃÖ±Ù Áß±¹¿¡¼ SMS ¹®ÀÚ¸¦ ÅëÇØ ±Þ¼Óµµ·Î À¯Æ÷µÇ´Â ¡®Heart App¡¯À̶ó´Â ¾Ç¼º ¾ÛÀÌ ¹ß°ßµÆ´Ù°í ±Û·Î¹ú º¸¾È¾÷üÀÎ Sophos ¿¬±¸¼Ò°¡ ÀüÇß´Ù.
Áß±¹¾î·Î´Â ¡®XXãêÐï(XX½Å±â, XXshenqi)¡¯, ¿µ¾î·Î´Â ¡®Heart App¡¯ À̶ó´Â À̸§ÀÇ ÀÌ ¾Ç¼º ¾ÛÀº ¾Èµå·ÎÀ̵å ÆùÀÇ ÁÖ¼Ò·ÏÀ» ÀÌ¿ëÇØ SMS¸¦ ÅëÇÏ¿© À¯Æ÷µÈ´Ù. ¡®Heart App¡¯Àº ÁöÀÎ ¹øÈ£ÀÇ SMS¸¦ ÅëÇØ À¯Æ÷µÇ±â ¶§¹®¿¡ ¾Èµå·ÎÀ̵å Æù »ç¿ëÀÚµéÀÌ ½±°Ô ¾È½ÉÇÏ°í ¼³Ä¡ÇÏ°Ô µÈ´Ù.
Áß±¹ ¾Èµå·ÎÀ̵åÆù »ç¿ëÀÚµéÀº Á¤ºÎ Á¤Ã¥À¸·Î ÀÎÇØ ¡®±¸±Û Ç÷¹ÀÌ¡¯¸¦ °ø½ÄÀûÀ¸·Î »ç¿ëÇÒ ¼ö ¾ø¾î ºñ°ø½Ä ¾Èµå·ÎÀÌµå ¸¶ÄÏÀÌ ´ëÁßÀûÀ¸·Î ¾²À̱⠶§¹®¿¡ ¡®¾Ë ¼ö ¾ø´Â Ãâó¡¯ÀÇ ¾ÛÀ» ¼³Ä¡ÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇØ ³õÀº °æ¿ì°¡ ¸¹¾Æ ¾Ç¼º ¾Û À¯Æ÷°¡ ¿ëÀÌÇÏ´Ù.
ÀÌ ¾Ç¼º¾ÛÀ» ¼³Ä¡ ÈÄ ½ÇÇàÇϸé ÇÏÆ®¸ð¾çÀÇ ½ÃÀÛȸé°ú ÇÔ²² Àο¬À» ¼Ò°³½ÃÄÑ ÁÖ´Â °Íó·³ À§ÀåÇϸé¼, ¼³Ä¡µÈ ¾Èµå·ÎÀ̵å ÆùÀÇ ÁÖ¼Ò·Ï¿¡ ÀÖ´Â ÃÖÃÊ 99°³ÀÇ ÁöÀιøÈ£·Î ¾Ç¼º¾Û ¼³Ä¡¸¦ À¯µµÇÏ´Â URLÀÌ Æ÷ÇÔµÈ SMS¸¦ Àü¼ÛÇÑ´Ù.
¡ãÁß±¹ ¾Ç¼º¾Û Heart AppÀÇ ½ÃÀÛȸé
¡®Heart App¡¯Àº ȸ¿ø°¡ÀÔÀ» À¯µµÇÏ¸é¼ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇϸç, ¶Ç ´Ù¸¥ ¾Ç¼ºÄÚµå ÇÁ·Î¼¼½º¸¦ ¼³Ä¡ÇØ Æù¿¡¼ ¼Û¼ö½ÅµÇ´Â SMS¸¦ ÈÉÄ¡°Å³ª º¯Á¶ÇÏ´Â µî ¾Èµå·ÎÀ̵å ÆùÀ» Á»ºñÈ ÇÑ´Ù.
¾Û ½ÇÇà ÈÄ ½ÃÀÛȸéÀÌ ³¡³ª¸é ·Î±×ÀΠȸé°ú ÇÔ²² ȸ¿ø°¡ÀÔÀ» À¯µµÇϸç ȸ¿ø °¡ÀԽà ÀÛ¼ºÇÑ IDÄ«µåÀÇ ¹øÈ£(Áֹεî·Ï¹øÈ£¿¡ ÇØ´ç)¸¦ Æ÷ÇÔÇØ ¾Èµå·ÎÀ̵å Æù ³» ¸ðµç °³ÀÎ Á¤º¸°¡ ÇØÄ¿¿¡°Ô SMS ¹®ÀÚ·Î Àü¼ÛµÈ´Ù.
¶ÇÇÑ, ·Î±×ÀÎ ¹× ȸ¿ø°¡ÀÔ È¸é¿¡¼ Resource packÀ» Ãß°¡·Î ¼³Ä¡Ç϶ó´Â Æ˾÷ÀÌ »ý¼ºµÇ°í ¼³Ä¡¸¦ ½ÂÀÎÇϸé Trogoogle°ú com.android.TrogoogleÀ̶ó´Â Æ®·ÎÀÌ¾á ¾Ç¼ºÄÚµå ÇÁ·Î¼¼½º°¡ ¹é±×¶ó¿îµå·Î ½ÇÇàµÇ¸é¼ ÇØÄ¿°¡ SMS¸¦ ÅëÇØ Àü¼ÛÇÏ´Â ¸í·É¿¡ ÀÇÇØ Á»ºñȵȴÙ.
¡ã·Î±×ÀÎ ¹× ȸ¿ø°¡ÀÔ È¸é
¡ãȸ¿ø°¡ÀԽà ID¹øÈ£ ÀԷ ȸé
¡ãÃß°¡ Resource pack ¼³Ä¡ ¿äû ȸé
¡ãresource pack ¼³Ä¡½Ã ½ÇÇàµÇ´Â Trogoogle
ÀÌ¿Í °ü·ÃÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ È¨ÆäÀÌÁö³ª ¾Æ·¡ÀÇ Ãâó¸¦ Âü°íÇÏ¸é µÈ´Ù.
[Ãâó]
1. Android "Heart App" virus spreads quickly, author arrested within 17 hourshttp://nakedsecurity.sophos.com/2014/08/11/android-heart-app-virus-spreads-quickly-author-arrested-within-17-hours/
2. Backdoor.AndroidOS.Trogle.a http://android-security.lofter.com/
3. Android XXshenqi SMS senderhttp://contagiominidump.blogspot.kr/2014/08/android-xxshenqi-sms-sender.html
[¿ë¾î¼³¸í]
com.android.Trogoogle : ¡®Heart App¡¯¿¡ °¨¿°µÈ ¾Èµå·ÎÀ̵å Æù¿¡ ÀúÀå ¶Ç´Â ¼Û¼ö½ÅµÇ´Â SMS¸¦ Å»ÃëÇÏ´Â Æ®·ÎÀÌ¾á ¾Ç¼ºÄÚµå·Î¼ ¾Æ·¡¿Í °°Àº ¸í·ÉÀ» ¹Þ¾Æ ±×¿¡ µû¸¥ ¾Ç¼ºÇàÀ§¸¦ ¼öÇàÇÑ´Ù.
- readmessage : SMS ¸Þ½ÃÁöÇÔ¿¡ ÀÖ´Â SMS¸¦ Å»Ãë
- sendmessage : Æù¿¡¼ ÀÓÀÇÀÇ SMS¸¦ Àü¼Û
- test : Å×½ºÆ®¿ë SMS Àü¼ÛÇÏ¸ç ¾Ç¼ºÄÚµå ÇÁ·Î¼¼½º¸¦ ÀçºÎÆÃ
- makemessage : SMS ¸Þ½ÃÁöÇÔ¿¡ ÀúÀåµÇ¾î ÀÖ´Â SMS¸¦ º¯Á¶
- sendlink : ¾Èµå·ÎÀ̵å Æù ÁÖ¼Ò·Ï¿¡ ÀÖ´Â ¿¬¶ôó¸¦ Å»Ãë
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>