[보안뉴스]카스퍼스키, 보안 앱 위장해 정보 탈취하는 ‘루나스파이’ 탐지

2025. 8. 18. 20:01·보안이슈
728x90
반응형

내용 요약

카스퍼스키는 러시아 안드로이드 기기 사용자를 대상으로 금융 보안 앱으로 위장한 스파이웨어 트로이목마인 'LunaSpy'를 발견했습니다. 이 악성코드는 사회공학적 기법과 결합하여 사용자의 금전 탈취를 목적으로 합니다.

핵심 포인트

  • LunaSpy: 금융 보안 앱으로 위장한 스파이웨어 트로이목마
  • 공격 대상: 러시아 안드로이드 기기 사용자
  • 공격 목적: 사용자의 금전 탈취
  • 공격 방식: 사회공학적 기법 활용

기술 세부 내용

1️⃣ LunaSpy (루나스파이) ️‍♂️

  • 정의: 러시아 안드로이드 기기 사용자를 대상으로 하는 금융 보안 앱 위장 스파이웨어 트로이목마
  • 기능:
    • 사용자 몰래 정보를 수집하고, 탈취하는 스파이웨어 기능
    • 정상적인 앱으로 위장하여 사용자의 의심을 피하는 트로이목마 기능
  • 공격 대상:
    • 안드로이드 기기 사용자
    • 특히, 러시아 지역의 사용자
  • 공격 목적:
    • 금전 탈취
    • 개인 정보 탈취
  • 공격 방식:
    • 사회공학적 기법을 활용하여 사용자를 속임
    • 악성 앱 설치 유도
    • 금융 정보 탈취

 

출처: http://www.boannews.com/media/view.asp?idx=138774&kind=&sub_kind=

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스][미리보는 IPCON 2020] IP에 AI 적용, 초거대·초집중·압도적여야!  (0) 2025.08.19
[KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-08-18)  (0) 2025.08.19
[주간이슈]최신 사이버 보안 동향 분석: 랜섬웨어, 해킹 그룹, 보안 취약점 및 대응 전략  (3) 2025.08.18
[KRCERT]Fortinet 제품 보안 업데이트 권고  (1) 2025.08.18
[KRCERT]Zoom 제품 보안 업데이트 권고  (0) 2025.08.18
'보안이슈' 카테고리의 다른 글
  • [보안뉴스][미리보는 IPCON 2020] IP에 AI 적용, 초거대·초집중·압도적여야!
  • [KRCERT]美 CISA 발표 주요 Exploit 정보공유(Update. 2025-08-18)
  • [주간이슈]최신 사이버 보안 동향 분석: 랜섬웨어, 해킹 그룹, 보안 취약점 및 대응 전략
  • [KRCERT]Fortinet 제품 보안 업데이트 권고
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (675) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (658) N
      • CVE (10)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[보안뉴스]카스퍼스키, 보안 앱 위장해 정보 탈취하는 ‘루나스파이’ 탐지
상단으로

티스토리툴바