[데일리시큐]안드로이드 뱅킹 악성코드 ‘ERMAC v3’ 소스코드 유출…새로운 변종 출현 우려

2025. 8. 19. 14:04·보안이슈
728x90
반응형

내용 요약

안드로이드 뱅킹 트로이목마 ERMAC v3의 소스 코드가 온라인에 유출되었습니다. 이로 인해 악성코드의 내부 구조, 운영 인프라, 운영자들의 보안 관리 허점이 드러났습니다. 전문가들은 이번 유출이 공격자들에게는 타격이 될 수 있지만, 동시에 새로운 변종 확산의 가능성을 경고하고 있습니다.

핵심 포인트

  • ERMAC v3 소스 코드 유출: 악성코드 분석 정보 공개
  • 잠재적 위협: 새로운 변종 확산 가능성
  • 운영자 보안 관리: 허술한 보안 관리 상태 노출

기술 세부 내용

1️⃣ ERMAC v3 소스 코드 유출

  • 발견 경로: 보안 기업 헌트닷아이오(Hunt.io)가 'Ermac 3.0.zip' 압축 파일 발견
  • 유출 내용:
    • 서버 백엔드 ️
    • 운영자 패널 ⚙️
    • 데이터 탈취 서버
    • 안드로이드 백도어

2️⃣ ERMAC v3 악성코드 분석 정보

  • 내부 구조: 악성코드의 내부 동작 방식 상세 공개 ⚙️
  • 운영 인프라: 악성코드 운영에 사용된 서버 및 시스템 정보 공개
  • 보안 관리 허점: 운영자들의 보안 관리 미흡 사항 노출

3️⃣ 잠재적 위협 및 영향

  • 공격자 타격: 기존 공격자들의 활동 위축 가능성
  • 새로운 변종 확산: 유출된 소스 코드를 기반으로 새로운 변종 악성코드 개발 및 확산 가능성

 

출처: https://www.dailysecu.com/news/articleView.html?idxno=168892

728x90
반응형
SMALL
저작자표시 비영리 변경금지 (새창열림)

'보안이슈' 카테고리의 다른 글

[보안뉴스]카카오 ‘브랜드 메시지’. 개인정보 무단 활용 했다?  (0) 2025.08.19
[데일리시큐][긴급] 한국 주재 외국 대사관 겨냥한 XenoRAT 악성코드 공격 포착  (4) 2025.08.19
[데일리시큐]워크데이, 사회공학 공격으로 제3자 CRM 사이버침해 인정…”핵심 고객 데이터는 안전”  (0) 2025.08.19
[보안뉴스]ETRI, “AI 안전-신뢰 국제 표준 주도한다”...소버린 AI 뒷받침  (0) 2025.08.19
[보안뉴스]기후변화로 더 커진 자연재난...정부, AI로 피해 막는다  (0) 2025.08.19
'보안이슈' 카테고리의 다른 글
  • [보안뉴스]카카오 ‘브랜드 메시지’. 개인정보 무단 활용 했다?
  • [데일리시큐][긴급] 한국 주재 외국 대사관 겨냥한 XenoRAT 악성코드 공격 포착
  • [데일리시큐]워크데이, 사회공학 공격으로 제3자 CRM 사이버침해 인정…”핵심 고객 데이터는 안전”
  • [보안뉴스]ETRI, “AI 안전-신뢰 국제 표준 주도한다”...소버린 AI 뒷받침
레부긔
레부긔
  • 레부긔
    코딩이 싫은 거북이
    레부긔
  • 전체
    오늘
    어제
    • 분류 전체보기 (796) N
      • 인프라 취약점 진단 (0)
      • 웹 취약점 진단 (2)
        • BWAPP (1)
        • DVWA (1)
      • DevOps 통합 (4)
        • NAS_NextCloud (3)
        • Cuckoo Sandbox (0)
      • API 관련 (0)
      • 보안이슈 (779) N
      • CVE (10)
      • 2021 주정통 취약점 분석•평가 가이드라인 (0)
  • 인기 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
레부긔
[데일리시큐]안드로이드 뱅킹 악성코드 ‘ERMAC v3’ 소스코드 유출…새로운 변종 출현 우려
상단으로

티스토리툴바