반응형
5월 18일 확인 된 스미싱 문자 중에서 "자동입력방지 문자" 일명 캡챠 코드(CAPTCHA)를 적어야 악성 어플리케이션이
다운로드 되는 사항이 확인되었다.
이건 정말, 보안업체 및 스미싱 탐지 어플리케이션을 우회하려고 의도적으로 넣은 것으로 보인다.
악성 어플리케이션 제작자들은 점점 영악해 진다 ㅠㅠ 끝판왕을 본 듯!!
아래의 내용은 실제 스미싱 문자를 수신받은 문자 내용이다.
- 법원:소송 내역입니다 t.cn/RvzCshg
ㄴ http://RvzCshg
ㄴ http://222.1.139.68
ㄴ http://222.1.139.68/cop_ver.asp
※ 현재는 링크가 모두 차단되어 Full URL 공개!!
실제 다운로드 된 악성 어플리케이션 Scourt.apk 는 알약 안드로이드에서 "Trojan.Android.SMS.Stech" 로 탐지 하고 있다.
'IT 보안소식' 카테고리의 다른 글
구글 크롬(Google Chrome), 35.0.1916.153 업데이트!! (0) | 2014.06.12 |
---|---|
안드로이드(Android), SDCard 특정파일을 암호화 시키는 랜섬웨어(Trojan.Android.Simplocker.A) 어플리케이션 주의 (0) | 2014.06.05 |
스미싱(Smishing), "setTimeout() 함수"를 이용하여 시간을 지연시키는 스미싱 메시지 주의 (0) | 2014.05.23 |
구글 크롬(Google Chrome), 35.0.1916.114 업데이트!! (0) | 2014.05.23 |
스미싱(Smishing), "클립투넷(clip2net.com)" 서버를 이용한 스미싱 메시지 주의 (0) | 2014.05.14 |
댓글