Beware: Malicious Apps Spreading Crypto Theft Like Wildfire

주의: 악성 앱이 암호화폐 도둑질을 신속하게 퍼뜨리고 있습니다

7 2월 2025
  • iOS 및 Android 앱 스토어에서 SparkCat 피싱 스킴을 발견하는 것은 암호화폐 지갑에 심각한 위협을 가합니다.
  • 악성 소프트웨어는 사용자 갤러리를 스캔하여 민감한 이미지를 찾아 외부 서버로 전송하여 재정적 손실의 위험을 초래합니다.
  • 악성 앱의 10,000회 이상의 다운로드는 성장하고 있는 심각한 위협을 나타냅니다.
  • 무해해 보이는 음식 배달 앱 ComeCome이 확인된 감염된 애플리케이션 중 하나입니다.
  • 사용자는 의심스러운 앱을 빠르게 제거하고 보호를 위해 안티바이러스 소프트웨어를 사용해야 합니다.
  • 민감한 정보를 비밀번호 관리 프로그램에 저장하는 것이 사진 갤러리에 보관하는 것보다 더 안전합니다.
  • 앱의 신뢰성을 항상 확인하고 과도한 권한 요청에 주의하여 손상을 피하십시오.

충격적인 발견으로, 연구자들은 “SparkCat”이라는 피싱 스킴이 iOS 및 Android 앱 스토어에 숨어 있으며, 이것은 암호화폐 지갑의 복구 문구를 훔치기 위해 설계되었다고 밝혔습니다. 이 감염된 앱 중 일부는 10,000회 이상의 다운로드를 기록하며, 위협이 실존하고 증가하고 있습니다.

교활한 SparkCat 악성 소프트웨어는 사용자의 갤러리를 특정 키워드를 사용한 민감한 이미지를 찾기 위해 은밀하게 스캔하고 있습니다. 이러한 이미지가 확인되면, 외부 서버로 전송되어 사용자가 재정적 손실에 노출됩니다. 이 놀라운 발견은 Apple의 App Store에 처음으로 악성 소프트웨어가 침투한 것을 보여주며, 그들의 엄격한 앱 검토 과정의 취약성을 강조합니다.

관련된 앱 중 하나는 인도네시아와 UAE에서 운영되는 ComeCome이라는 무해해 보이는 음식 배달 앱입니다. 또한, 악의적인 앱들이 AI 기반 메시징 플랫폼으로 가장하여 존재하고 있습니다. 이러한 앱들이 요청하는 기만적인 권한은 가장 주의 깊은 사용자도 속일 수 있어 위험을 알아채기 어려운 상황을 만듭니다.

그렇다면 여러분의 데이터를 보호하기 위해 무엇을 할 수 있을까요? 우선, 의심스러운 앱을 즉시 기기에서 제거하십시오. 강력한 안티바이러스 소프트웨어를 사용하고 민감한 정보는 사진 갤러리 대신 비밀번호 관리 프로그램을 이용하여 안전하게 저장하십시오. 불필요한 권한이나 소셜 미디어 자격 증명을 요청하는 앱은 피하십시오. 이러한 앱들은 계정을 손상시키기 위해 설계되었을 수 있습니다.

항상 경계를 유지하고 여러분의 디지털 자산을 보호하세요! 악성 소프트웨어에 대한 최선의 방어는 정보에 기반한 사용자입니다. 항상 앱의 신뢰성을 조사하고 저조한 리뷰와 같은 위험 신호를 주의 깊게 살펴보세요. 여러분의 안전은 여러분의 손에 달려 있습니다!

SparkCat 주의: 암호화폐 지갑을 노리는 새로운 피싱 위협!

불안한 발전으로, SparkCat 악성 소프트웨어가 iOS 및 Android 앱 스토어 내에서 강력한 위협으로 떠오르며, 사용자의 암호화폐 지갑의 보안을 위험에 빠뜨리고 있습니다. 이 악성 소프트웨어는 복구 문구를 훔치는 정교한 방법으로 악명을 떨치고 있으며, 다운로드 수가 많은 인기 앱에 침투하고 있습니다—일부 앱은 10,000회 이상 다운로드되었습니다.

SparkCat의 작동 방식

SparkCat 악성 소프트웨어는 단순히 암호 정보만을 절취하는 데 그치지 않습니다. 대신, 사용자의 사진 갤러리에서 암호화폐 계정과 관련된 민감한 데이터를 스캔하는 사악한 작전을 사용합니다. 복구 문구와 관련된 키워드를 포함한 이미지를 확인하면, 이러한 이미지는 명령 서버로 전송되어 사용자의 재정 안전에 심각한 위험을 초래합니다. Apple의 App Store에 대한 이 전례 없는 침해는 그들의 앱 검토 프로토콜의 효과에 대한 중대한 의문을 가져옵니다.

인식된 위협

확인된 악성 앱 중에는 무해해 보이는 애플리케이션들이 포함되어 있으며, 음식 배달 서비스 ComeCome은 인도네시아와 UAE에서 활발히 운영되고 있습니다. 또한, 다양한 AI 기반 메시징 플랫폼으로 가장한 여러 애플리케이션이 앱 스토어에 등장하고 있습니다. 이러한 기만적인 앱은 자주 무해해 보이는 권한을 요청하지만, 사용자의 보안을 손상시키도록 전략적으로 설계되어 있습니다.

보호 조치

SparkCat 위협에 대응하기 위해 사용자들은 여러 가지 전략을 채택해야 합니다:

1. 의심스러운 앱 제거: 정기적으로 앱을 점검하고 수상한 앱은 삭제합니다.
2. 안티바이러스 소프트웨어 사용: 악성 소프트웨어로부터 추가적인 보호 레이어를 제공할 수 있는 신뢰할 수 있는 안티바이러스 솔루션에 투자합니다.
3. 비밀번호 관리 프로그램 이용: 민감한 정보를 비밀번호 관리 프로그램에 저장함으로써 갤러리 스캔을 통한 노출을 예방합니다.
4. 권한 요청에 주의: 불필요한 접근을 요청하는 애플리케이션을 피하고, 항상 권한 요청을 면밀히 검토합니다.

우리의 디지털 안전은 사용자 의식 및 정보에 기반한 결정에 크게 의존합니다. 사용자는 앱의 신뢰성을 철저히 조사하고, 불만족스러운 사용자 리뷰나 비정상적인 권한 요청과 같은 경고 신호에 주의해야 합니다.

자주 묻는 질문

Q1: SparkCat 악성 소프트웨어와 주로 연관된 앱의 유형은 무엇입니까?
A1: SparkCat은 음식 배달 서비스인 ComeCome 및 AI 채팅 플랫폼으로 가장한 여러 애플리케이션과 연관되어 있습니다.

Q2: iOS와 Android 사용자 모두 SparkCat 악성 소프트웨어의 위험에 처해 있습니까?
A2: 네, SparkCat 악성 소프트웨어는 iOS와 Android 앱 스토어에 침투했으며, 두 플랫폼의 사용자에게 위험을 초래합니다.

Q3: 사용자는 자신의 앱이 안전한지 어떻게 인식할 수 있습니까?
A3: 사용자는 앱의 권한을 확인하고, 앱 리뷰를 조사하며, 민감한 데이터와 관련된 불필요한 정보나 권한 요청이 있는 앱을 피해야 합니다.

앱 보안 및 피싱 위협에 대한 추가 정보는 Security.org를 방문하세요.

Android Users, Beware! New SMS Stealing Malware Spreads Globally

Don't Miss

Exploring the Evolving Landscape of Cloud Security Threats

클라우드 보안 위협의 변화하는 풍경 탐험

기술이 계속 발전함에 따라 사이버 보안 분야는 전 세계 기업들이
Dissecting TA455: The Evolution of Cyber Deception

TA455 해부하기: 사이버 기만의 진화

사이버 기만의 영역으로 나아가면서 이란의 위협 행위자 TA455가 북한 해킹