본문 바로가기

스마트폰152

스미싱 문자메시지 HTML 링크 이용한 우회 기법 주의 특정 택배 회사의 앱처럼 위장한 악성앱 설치 http://www.boannews.com/media/view.asp?idx=38114&kind=0 이 스미싱용 문자 메시지는 그림과 같은 내용으로 전파되었고 기존과 다르게 HTML 내용으로 포함하고 있는 것이 특징이라는 것. 해당 URL 주소로 접근할 경우 바로 안드로이드 기반 악성앱(APK)이 설치되는 것은 아니며, 실제 택배 사이트의 배송조회 사이트처럼 교묘하게 조작된 화면이 보여지게 된다. 그렇지만 해당 사이트의 내용은 모두 허위로 만들어진 것이며, 이용자로 하여금 최대한 신뢰할 수 있도록 위장한 수법이다. 조작된 화면에 사용자 이름, 주민등록번호, 휴대폰 번호 등을 입력한 후, 확인버튼을 누르게 되면 안드로이드 악성앱(cj1.apk) 파일이 다운로드된.. 2013. 10. 19.
경찰서 출석요구 스미싱 문자 주의! URL 누르면 소액결제 피해당할 수 있어...인터넷주소 URL 클릭 금지http://www.boannews.com/media/view.asp?idx=37774&kind=0 이번에 등장한 스미싱 문자는 구로경찰서를 사칭한 문자메시지로 출석요구서를 발송했다며 URL(인터넷주소)을 첨부하고 있다. 그러나 경찰에서는 출석요구를 위해 URL이 첨부된 문자메시지를 전송하지 않는다. 따라서 경찰서 등을 사칭해 URL을 첨부한 문자메시지의 경우 URL을 절대 클릭하지 않도록 주의해야 한다. 출처 : 보안뉴스 2013. 9. 26.
"돌잔치 초대장" 스마트폰 스미싱 사칭 악성앱 NSHC의 Red Alert팀, ‘돌잔치 초대장’ 악성코드 분석보고서 발표 ▲ ‘돌잔치 초대장’ 문자를 클릭해 악성코드에 감염될 경우 설치되는 악성 앱 [자료 : NSHC] 돌잔치 사칭 악성코드 긴급분석보고서입니다.지금 현재 (2013-08-27) 빠른 속도로 유포되고 있는 악성코드입니다.작성자 : NTMALab NMSC 팀장 김남준 출처 : www.ntma.co.kr 2013. 8. 30.
안드로이드 마스터키 취약점 보안 업데이트 개요삼성, LG 등 스마트폰에 탑재되는 안드로이드에서 마스터키(CVE-2013-4787) 취약점이 발견됨공격자는 안드로이드 설치 파일(apk)을 변조하여 디지털 서명을 무효화하지 않고도 악성코드를 정상적인 안드로이드 앱에 삽입하여 실행 가능낮은 안드로이드 버전의 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업그레이드 권고 해당 시스템영향 받는 소프트웨어안드로이드 1.6(Donut)부터 4.2(Jelly Bean)의 버전 해결방안안드로이드 1.6(Donut)부터 4.2(Jelly Bean)의 버전 사용자제조사별 펌웨어 업그레이드 프로그램을 통해 최신 펌웨어로 업그레이드 ※ 삼성전자 펌웨어 업그레이드 프로그램(Samsung Kies) 다운로드 경로 : http://www.sams.. 2013. 8. 26.
카카오톡 PC버전 정식오픈 다운로드 http://www.kakao.com/talk -> 카카오톡 PC버전 다운로드 2013. 6. 20.