IRC Bot

다양한 기능을 가진 안드로이드 악성코드(IRC Bot & SMS Send & Root Exploit)

1. 악의적인 다양한 기능이 포함된 안드로이드 악성 어플리케이션  최근 안드로이드 악성코드는, Windows 기반의 악성코드의 진화과정을 빠르게 닮아가고 있다. 단순한 정보 유출 어플리케이션에서 부터, Root Exploit, SMS 과금형, 허위 안드로이드 백신 어플리케이션, 그리고 2가지 이상의 기능이 합쳐진 형태의 악성 어플리케이션 등, 날이 갈수록 그 수량이 급격히 증가/발전하고 있다.  이번 포스팅에서 여러가지 기능이 포함된 안드로이드 악성 어플리케이션을 살펴보자. 2. MADDEN NFL 12 로 위장된 악성 어플리케이션  MADDEN NFL 12 게임으로 위장한 Foncy 악성코드가 발견되었다.   해당 악성코드는 IRC 채널에 접속하여 원격 제어가 가능한 Bot 기능을 수행하며, 해당 어플리케이션으로 인하여 추가 생성된 어플리케이션이 동작할 경우, SMS 를 발송하며 이로 인한 과금이 발생 한다. – 악성 어플리케이션 설치 후 실행 화면   [그림] 악성 어플리케이션 아이콘 / 실행 화면 – 설치 이후, 사용자도 모르게 추가 설치되는 악성 어플리케이션 [그림] 설치된…