[Trojan.Android.KRBanker] 악성코드 분석 보고서 - Alyac 공유

[Trojan.Android.KRBanker] 악성코드 분석 보고서

최근에는 복풀이 정상적으로 이루어지지 않는 방식으로 만들어진 Trojan.Android.KRBanker 악성 앱이 퍼지고 있고, 안티바이러스로 쉽게 감지하기가 어렵습니다. 이 악성 앱은 피싱 공격을 통해 퍼지고 있기 때문에 사용자들은 앱을 설치할 때 위험에 주의해야하며, 신뢰할 수 있는 안티바이러스 앱을 설치하고 최신 버전으로 업데이트해야합니다. 방지 방법으로는 미지의 소스에서 다운로드하지 말고 구글 플레이 스토어 등 공식 사이트에서만 다운로드하고, SMS나 이메일로부터 다운로드하지 않도록 합니다. 대응 방법으로는 다운로드한 파일을 삭제하고, 신뢰할 수 있는 안티바이러스 앱으로 확인하고 삭제하거나, 안티바이러스가 감지하지 못할 경우 앱의 리포트 기능을 사용하거나, 수동으로 악성 앱을 삭제하는 방법이 있습니다.

[Trojan.Android.KRBanker] Malware Analysis Report

Recently, the malicious app Trojan.Android.KRBanker is being spread and is difficult to detect by antiviruses as it is made in a way that decompression cannot be normally done. It is spread through phishing attacks and users should be aware of the threats when installing apps, install reliable antivirus applications and keep them up to date. Prevention methods include not downloading from unknown sources, only from official sites such as Google Play Store and not from SMS or email. Response methods include deleting the file if only downloaded, checking and then deleting with a reliable antivirus app, using the report feature of the antivirus app if it fails to detect and manually deleting the malicious app.

https://blog.alyac.co.kr/5115