2024-04-19 09:10 (금)
XMPP 통해 통신하는 안드로이드 랜섬웨어 '심로커'
상태바
XMPP 통해 통신하는 안드로이드 랜섬웨어 '심로커'
  • 길민권
  • 승인 2015.09.07 18:25
이 기사를 공유합니다

심로커(Simplocker)라는 랜섬웨어는 앱 스토어에서 정상적인 플래쉬 또는 비디어 플레이어인 것을 가장해서 안드로이드 기기를 공격하는 것으로 드러났다.
 
이 악성코드는 스마트폰 콘텐츠를 암호화한다. 일부 피해자들은 파일을 원상복구하려면 NSA에 벌금을 납부해야 한다는 메시지를 받는다.
 
심로커는 XML 기반의 메시징 프로토콜인 XMPP을 사용하여 제작자와 통신한다. 이 통신은 정상적인 인스턴트 메시징 트래픽처럼 보이기 때문에, 보안장비들이 탐지하기가 쉽지 않다.
 
<참고사이트>
-arstechnica.com/security/2015/09/android-ransomware-/
 
★정보보안 대표 미디어 데일리시큐!★
 
[외신. 2015. 9. 2. SANS Korea / www.itlkorea.kr]
 
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★