![](https://blog.kakaocdn.net/dn/wqk0Q/btrwjoCGMCc/YNsI6nSh7UGuyt3lsJsazk/img.jpg)
App Store에서 제공되는 모든 앱은 Apple의 엄격한 검토를 받고 있으며 일반 iPhone 사용자는 기본적으로 악성 앱으로부터 보호되고 있는데, 최근 iPhone 사용자를 App Store가 아닌 경로로 앱을 다운로드시켜 iPhone을 악성코드에 감염시키는 방법이 증가하고 있습니다.
Scammers have 2 clever new ways to install malicious apps on iOS devices | Ars Technica
https://arstechnica.com/information-technology/2022/03/scammers-have-2-clever-new-ways-to-install-malicious-apps-on-ios-devices/
Scammers have 2 clever new ways to install malicious apps on iOS devices
Getting past the App Store gatekeeper has always been tough. Here are two new ways.
arstechnica.com
CryptoRom Bitcoin swindlers continue to target vulnerable iPhone and Android users – Sophos News
https://news.sophos.com/en-us/2022/03/16/cryptorom-bitcoin-swindlers-continue-to-target-vulnerable-iphone-and-android-users/
CryptoRom Bitcoin swindlers continue to target vulnerable iPhone and Android users
Abuse of iOS TestFlight and WebClips—along with social engineering and lookalike web pages—lead to double- and triple-dipping by criminals into victims’ pockets.
news.sophos.com
보안기업 Sophos에 따르면 악의적인 공격자는 앱의 베타버전을 배포할 수 있는 Apple 플랫폼인 TestFlight을 이용하고 있다고 경고했습니다. TestFlight에서는 미심사의 앱도 다운로드할 수 있으므로 일반 사용자가 악성 앱을 다운로드하도록 할 수 있습니다.
유저에게 앱을 다운로드 시키는 수법으로서 증가하고 있는 매칭 앱을 이용한 '로맨스 사기'는 매칭된 상대로부터 가상화폐의 거래를 할 수 있다 등으로 속아 자신도 모르게 악성 앱을 다운로드해 버리는 피해가 늘고 있다는 것.
Sophos는 “악성코드 앱뿐만 아니라 진짜처럼 보이는 웹사이트도 존재할 수 있다”며 악의적인 공격자는 실제 가상화폐 거래소 BTCBOX를 모방한 앱을 만들어 악성코드를 배포한 사례도 확인되었습니다.
![](https://blog.kakaocdn.net/dn/bqaLgg/btrwgjCyIrO/klanOsSt8BIQizXAHWoCWk/img.jpg)
Sophos는 홈화면에 추가한 아이콘의 디자인을 정의하는 웹클립을 이용해 피싱사이트의 숏컷 아이콘을 유명 앱의 아이콘과 유사하게 만들어 속이는 수법도 행해지고 있다고 전했습니다.
기술미디어인 Ars Technica는 “TestFlight과 웹클립 모두 지식이 있는 사용자는 구분하더라도 지식이 없는 사용자는 속일 수 있다”고 보았습니다.
'IT' 카테고리의 다른 글
1년 전 30여억 원에 낙찰된 '세계 최초의 트윗' NFT의 입찰액은 1000만 원 이하 (0) | 2022.04.14 |
---|---|
FBI가 전세계 네트워크 장비에 원격으로 액세스하여 러시아의 악성코드를 삭제 (0) | 2022.04.08 |
Apple이 오리지널 영화의 DVD 디스크를 작성하는 이유 (0) | 2022.03.29 |
Unity가 최신 게임엔진의 데모영상을 공개...실사를 초월한 CG (0) | 2022.03.23 |
일론 머스크의 지시로 위성 인터넷 'Starlink'가 우크라이나에서 이용 가능해져 (0) | 2022.02.28 |
20억 원 상당의 가상화폐가 보관된 하드웨어 월렛의 비밀번호를 까먹은 인물을 위해 해커가 취한 방법이란? (0) | 2022.01.28 |
무료인 Facebook의 개발도상국용 데이터서비스가 사용자에게 예상치 못한 요금을 청구하고 있다 (0) | 2022.01.26 |
Google 드라이브에 '1'만 입력한 데이터를 업로드하면 저작권 침해 경고가 발생 (0) | 2022.01.25 |