[Spyware.Android.Agent] 악성코드 분석 보고서 - Alyac

[Spyware.Android.Agent] 악성코드 분석 보고서

  1. 악성 앱이 단말기에 설치된 경우 공식 스토어 또는 백신 앱을 통해 제거한다 .

ESRC(시큐리티대응센터)에서는 전 세계적인 지정학적 갈등 상황으로 인해 증가하고 있는 악성 앱의 감시 기능을 목적으로 제작된 Spyware.Android.Agent 악성 앱을 피싱 메일을 통해 유포하고 있다고 밝혔습니다. 이 악성 앱은 피해자를 오인하게 하는 Call Service 앱으로 위장하고 있으며 관리자 페이지를 통해 감염된 기기들을 관리합니다. 악성 앱 공격의 예방과 대응 방법으로는 출처가 불분명한 앱은 설치하지 않고 공식 사이트에서만 앱을 설치하며 SMS 나 메일 등으로 보내는 앱은 설치하지 않는 것이 좋고, 악성 앱이 감염된 경우 파일 삭제 후 신뢰할 수 있는 백신 앱으로 검사 수행하거나 공식 스토어 또는 백신 앱을 통해 제거하는 것이 좋다고 합니다.

ESRC(시큐리티대응센터)는 전 세계적인 지정학적 갈등 상황으로 인해 증가하고 있는 악성 앱인 Spyware.Android.Agent를 피싱 메일을 통해 유포하고 있다고 밝혔습니다. 이 악성 앱은 피해자를 오인하게 하는

[Spyware.android.agent] Malware Analysis Report

  1. If a malicious app is installed in the terminal, it is removed through the official store or vaccine app.

The Security Response Center (ESRC) said it is disseminating the spyware.android.agent malicious apps through phishing mail, which is designed for the purpose of surveillance of malicious apps that are increasing due to global geopolitical conflict situations.This malicious app is disguised as a Call Service app that misunderstands victims and manages infected devices through the administrator page.In order to prevent and respond to malicious app attacks, it is not recommended to install apps that are unclear sources and install apps only on official sites, and do not install apps from SMS or e -mail.It is a good idea to do a test with the vaccine app or to remove it through an official store or vaccine app.

The Security Response Center (ESRC) said it is distributing spyware.android.agent, a malicious app that is increasing due to the global geopolitical conflict.This malicious app is a misunderstanding of the victim.

https://blog.alyac.co.kr/5151