Trojan.Android.SmsSpy 악성 어플의 구동 방식
스미싱을 통한 공격은 스마트폰을 사용하기 시작하면서부터 현재까지 계속 발생하고 있는 공격이다. 교묘하게 확인을 할 수밖에 없는 키워드들을 사용해 문자에 포함되어 있는 URL을 누르도록 유도하는데 이때 경찰과 검찰 등 수사 기관을 사칭하는 경우가 매우 많다. 최근에 발견된 경찰 사칭 공격은 교통 법규를 위반했다는 내용으로 작성되었으며 택배와 같이 흔하게 접할 수 있는 문자가 아니기에 문자를 받은 사람들이 속을 가능성이 높다. 이 스미싱 문자를 살피게 되면 법규 위반으로 인한 고지서가 발부되었다는 내용과 함께 URL을 보내는데 운전을 하는 사람들이라면 혹시나 하는 마음에 이 링크를 눌러 보게 될 것이다. 이때 이 링크를 통해 악성 코드가 포함되어 있는 어플이 다운로드가 되고 휴대폰에 설치가 된다. 이 악성 ..
swuforce/technology
2022. 10. 4. 16:05