상세 컨텐츠

본문 제목

인기 앱스토어 APKPure 사용하면 악성코드 감염된다?!📲

보안 카드뉴스

by MIR 2021. 12. 20. 14:21

본문

인기 앱스토어 APKPure 사용하면 악성코드 감염된다?!

 

APKPure는 과거 버전의 앱을 APK 파일로 다운받을 수 있어서 전 세계적으로 인기 있는 앱 스토어 입니다.
공식 구글 플레이스토어를 제외하고 가장 규모가 큽니다.

 

해커는 Android 기기에 악성 앱을 다운로드하도록 APKPure Store를 조작했습니다.

문제가 되는 버전은 APKPure 3.17.18입니다.

 

조작된 APKPure 앱에서는 트로이 목마가 발견됐습니다.
이것은 사용자 허가 없이 소프트웨어를 다운, 설치, 제거할 수 있는 Android.Triada 악성코드 계열입니다.

 

조작된 APKPure 앱은 잠금 화면에 광고를 보여주고, 브라우저 탭을 열고, 기기와 관련된 정보를 수집하고, 다른 악성코드를 다운로드 할 수 있습니다.

 

Android 8 이상의 최신 버전 OS를 사용할 경우 Triada Trogan을 이용해 유료 구독을 구매하고 다른 악성코드를 다운로드할 수 있습니다.

 

오래된 버전의 Android 6, 7 OS를 사용하는 경우 악성코드뿐만 아니라 xHelper Trojan을 설치할 수 있습니다.

xHelper Trojan은 한번 감염되면 공장 초기화를 해도 삭제되지 않고 모든 명령을 수행할 수 있습니다.

 

이에 대응하기 위해서는 APKPure는 4월 9일 악성컴포넌트를 제거한 새로운 버전(3.17.19)의 앱을 공개했습니다.

 

예방 방법
- 비공식적으로 앱을 다운로드하지 않습니다.
- Android 설정에서 타사 앱 설치를 차단합니다.
- 모든 앱과 운영체제를 정기적으로 업데이트합니다.
- APKPure 앱을 3.17.19 버전으로 업데이트합니다.
- 바이러스 백신 검사를 합니다.

 

감사합니다.

관련글 더보기

댓글 영역