Meta는 1만 명의 Facebook 사용자 PlatoBlockchain 데이터 인텔리전스에 영향을 미치는 악성 Android, iOS 앱을 표시합니다. 수직 검색. 일체 포함.

1백만 Facebook 사용자에게 영향을 미치는 악성 Android, iOS 앱 메타 플래그

Facebook은 악성 Android 또는 iOS 애플리케이션에 의해 잠재적으로 손상될 수 있는 계정 세부 정보에 대해 약 1만 명의 플랫폼 사용자에게 연락하고 있습니다.

7월 400일 블로그 게시물에서 Facebook의 모회사 Meta는 Facebook 사용자의 사용자 이름과 비밀번호를 도용하고 계정을 손상시키도록 설계된 악성 Android 및 iOS 앱 XNUMX개를 연구원들이 탐지했다고 밝혔습니다. 중독된 앱은 Google과 Apple의 앱 스토어에 업로드되어 합법적인 게임, VPN 서비스, 사진 응용 프로그램 및 기타 유틸리티로 가장했습니다.

사용자가 악성 앱 중 하나를 다운로드하여 사용하려고 하면 사용자의 Facebook 사용자 이름과 비밀번호를 입력하라는 메시지가 표시됩니다. 사용자가 자격 증명을 입력하면 공격자가 소셜 미디어 플랫폼에서 개인의 계정, 개인 정보 및 친구에 대한 전체 액세스 권한을 얻을 수 있다고 Meta는 말했습니다.

"이것은 매우 적대적인 공간, 그리고 업계 동료들이 악성 소프트웨어를 탐지하고 제거하기 위해 노력하는 동안 이러한 앱 중 일부는 탐지를 피해 합법적인 앱 스토어에 배포합니다. 블로그 게시물. 

메타는 애플과 구글에 앱을 보고했고, 연구원들은 "이러한 앱을 다운로드하고 자격 증명을 공유하여 자신도 모르는 사이에 자신의 계정을 도용했을 수 있는 사람들에게 경고하고 계정을 보호하도록 돕고 있습니다."라고 말했습니다.

합법적인 앱으로 위장

Meta가 Apple 및 Google의 모바일 스토어에서 감지한 많은 iOS 및 Android 앱에는 음악 플레이어 및 만화 이미지 편집기와 같은 재미있거나 유용한 기능이 있는 것으로 알려져 있습니다. 다수(42%)가 사진 편집자로 가장했으며 그 중 일부는 사용자의 사진을 만화로 바꿀 수 있다고 주장했습니다. 

약 15%는 사용자가 차단된 콘텐츠 및 웹사이트에 액세스하거나 인터넷 검색 속도를 높이는 데 도움이 된다고 주장하는 VPN과 같은 비즈니스 유틸리티로 알려져 있습니다. 14%는 휴대전화의 손전등을 밝게 하는 데 도움이 된다고 알려진 손전등 앱과 같은 전화 유틸리티였습니다. 

모바일 게임은 Meta의 연구원들이 발견한 11개 정도의 악성 앱 중 약 400%를 차지했습니다. 가짜 리뷰는 이러한 앱 중 일부의 평판을 높이는 데 도움이 되었을 수 있으며 이러한 앱에 대한 잠재적인 부정적인 리뷰를 숨기는 데 도움이 되었을 수 있다고 Meta는 말했습니다.

페이스북은 400개 앱 중 얼마나 많은 앱이 안드로이드 기반인지 밝히지 않았다. 그러나 Apple은 Meta의 블로그 게시물에 언급된 총 400개의 앱 중 45개가 iOS에 있고 355개는 Android에 있다고 말했습니다. 

Google 대변인은 메타 보고서에서 확인된 모든 앱을 더 이상 Google Play에서 사용할 수 없다고 말했습니다. "사용자는 또한 Android에서 이러한 앱을 차단하는 Google Play Protect로 보호됩니다."라고 그는 말했습니다.

Apple은 또한 앱이 App Store에서 제거되었음을 확인했습니다.

지속적인 문제

악성 앱이 Google 및 Apple의 공식 모바일 스토어에 침투하는 문제는 결코 새로운 것이 아닙니다. 두 회사 모두 수년 동안 이 문제를 처리해 왔으며 상점에 게시된 타사 응용 프로그램을 검사하기 위한 수많은 메커니즘을 구현했습니다. 

그러나 맬웨어 작성자는 어쨌든 지속적으로 앱을 잠입할 수 있었습니다. 공격자가 Google과 Apple의 테스트 프로세스를 우회하기 위해 일반적으로 사용하는 한 가지 전술은 소프트웨어의 악성 기능을 양성 및 드로퍼를 사용하여 악성 코드 설치 나중에 테스트가 완료되면.

수년에 걸쳐 수많은 공급업체가 두 스토어에서 합법적인 소프트웨어로 위장한 악성 앱을 발견했다고 보고했습니다. 가장 최근의 예 중 하나는 빗디펜더의 발견입니다. 35개의 악성 앱 Google Play에서 약 2만 다운로드를 기록했습니다. 보안 공급업체는 광고를 제공하도록 설계된 앱 중 일부가 설치 후 감지 및 제거를 더 어렵게 하기 위해 자체 이름이 변경된 것을 발견했습니다. 

XNUMX월에 Dr. Web은 발견하고 보고했습니다. Google Play에서 거의 30개에 달하는 애드웨어 트로이 목마 누적 다운로드 수는 9.8만 회 이상입니다.

공격자는 Play를 더 많이 노리는 경향이 있지만 Apple App Store에도 유사한 사례가 많이 있습니다. XNUMX월에 Human Security의 Satori 연구팀은 Google Play에 있는 수십 개의 악성 앱과 적어도 애플 앱 스토어에서 나인. 적어도 13년 이후로 앱 다운로드 횟수는 약 2019만 회입니다.

타임 스탬프 :

더보기 어두운 독서