모바일 앱스토어에 유통 중인 과도한 광고 앱 주의

모바일 앱스토어에 유통 중인 과도한 광고 앱 주의

안랩 엔진개발팀은 구글 플레이스토어와 애플 앱스토어에서 정부 정책, 학습 앱 등 일상생활과 밀접한 주제를 다루는 것처럼 위장하여 과도한 광고를 노출하는 앱을 다수 발견했다.   그림 1. 구글 플레이스토어 유포 중인 과대 광고 앱 그림 2. 애플 앱 스토어에서 유포 중인 과대 광고 앱   이러한 앱은 과거 2024년 K-PASS로 위장한

AD 환경에서 전파기능을 포함한 다크사이드 랜섬웨어

AD 환경에서 전파기능을 포함한 다크사이드 랜섬웨어

다크사이드 랜섬웨어는 분석 및 샌드박스 탐지를 우회하기 위해 로더(Loader)와 데이터 파일이 함께 있어야 동작한다. “msupdate64.exe” 이름의 로더는 (같은 경로에 존재하는) 랜섬웨어를 인코딩 상태로 저장하고 있는 “config.ini” 데이터 파일을 읽어 정상 프로세스의 메모리 상에서 랜섬웨어를 실행한다. 실행 시, 특정 인자값이 맞아야 동작하는 구조이며, 작업 스케줄러에 등록되어 주기적으로 동작하도록 구성되어 있다. 다크사이드