Google은 악성 구독 트로이 목마가 포함된 것으로 확인된 11개 앱에 대해 조치를 취했습니다. 이 트로이 목마는 Android 사용자의 동의 없이 고가의 월간 서비스에 비밀리에 등록하여 원치 않는 요금 및 손실을 초래할 수 있습니다.
사진 편집기, 카메라 앱, 배경 화면 앱, 비디오 편집기를 포함하는 앱은 Kaspersky의 보안 연구원에 의해 발견되었습니다. 그들은 Google이 앱을 제거하기 전에 Play 스토어에서 앱이 615,000번 이상 다운로드되었다고 보고했습니다.
구독 트로이 목마는 합법적으로 보이는 앱 뒤에 숨어 알림 및 SMS 메시지에 액세스할 수 있는 권한을 요청하는 방식으로 작동합니다. 권한이 부여되면 구독 서비스에서 보낸 인증 코드를 가로채 사용자 모르게 확인할 수 있습니다.
Kaspersky에 따르면 이 트로이 목마는 2022년부터 활동했으며 태국, 폴란드, 말레이시아, 인도네시아, 싱가포르 등 다양한 국가의 사용자에게 영향을 미쳤습니다. 그러나 다른 지역의 사용자를 대상으로 할 수도 있습니다.
구글, 플레이스토어에서 11개 앱 금지
Google은 다음 앱을 가장 위험한 앱으로 식별했습니다.
- 뷰티 카메라 플러스 (com.beauty.camera.plus.photoeditor)
- 뷰티 포토 카메라 (com.apps.camera.photos)
- 뷰티 슬리밍 사진 편집기 (com.beauty.slimming.pro)
- 손끝 그래피티 (com.draw.graffiti)
- GIF 카메라 편집기(com.gif.camera.editor)
- HD 4K 배경화면 (com.hd.h4ks.wallpaper)
- 인상파 프로 카메라 (com.impressionism.prozs.app)
- Microclip 비디오 편집기(com.microclip.vodeoeditor)
- 야간 모드 카메라 프로(com.urox.opixe.nightcamreapro)
- 사진 카메라 편집기(com.toolbox.photoeditor)
- 사진 효과 편집기(com.picture.pictureframe)
또한 사용자는 의심스러운 요금이 있는지 은행 및 모바일 청구서를 확인하고 서비스 제공업체에 신고해야 합니다.
Nexus Android Trojan이 암호화폐 지갑을 겨냥한다는 사실을 알고 계십니까?
Google은 Play 스토어의 보안과 품질을 개선하기 위해 열심히 노력해 왔지만 악성 앱은 여전히 때때로 방어선을 통과합니다. 사용자는 다운로드하는 항목과 기기의 앱에 부여하는 권한에 대해 항상 주의해야 합니다.
Source: 너무 늦기 전에 이 앱을 삭제하세요.








