PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2023/04/21 00:24:08
Name Regentag
Subject [일반] 골도슨(Godoson) 멀웨어(Malware), 한국 안드로이드 생태계에 확산
보안뉴스의 4월 19일자 기사인데, 오늘 커뮤니티에 퍼지기 시작했네요.
PGR에는 아직 안 올라와 제가 올려봅니다.

[엘포인트, 롯데시네마, 곰 등 감염시킨 골도슨 멀웨어, 1억 회 다운로드 돼] (보안뉴스, 입력 : 2023-04-19 19:26 )
https://www.boannews.com/media/view.asp?idx=117273

[Goldoson: Privacy-invasive and Clicker Android Adware found in popular apps in South Korea](McAfee Labs, Apr 12, 2023)
https://www.mcafee.com/blogs/other-blogs/mcafee-labs/goldoson-privacy-invasive-and-clicker-android-adware-found-in-popular-apps-in-south-korea/

골드슨 멀웨어는 보안기업인 맥아피에서 최초로 탐지하였습니다.
앱 개발에 사용하는 3rd-party library 형태로 제작된 멀웨어로, 데이터 탈취와 클릭 사기 기능을 가졌다고 합니다.

감염된 앱 중 가장 많은 다운로드 기록을 보이고 있는 앱들입니다.
1) L.POINT
2) L.PAY
3) Swipe Brick Breaker
4) Money Manager Expense & Budget
5) Lotte Cinema
6) Live Score
7) GOM

국내에서 많이 사용되는 앱들인만큼, 앱 개발사들의 빠른 대응이 필요해 보이네요.
멀웨어를 제거한 업데이트가 나오고 있을테니 일반 사용자들은 앱 업데이트가 있다면 즉시 하시는게 좋을것 같아 보입니다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
Regentag
23/04/21 00:25
수정 아이콘
앗.. 글을 쓰고보니 유게에 이미 올리신 분이 있군요...
SAS Tony Parker
23/04/21 00:55
수정 아이콘
주객이 전도된 상황입니다.. 유게 글이 자게로 와야 맞지요 쓰신건 전혀 문제가 아닙니다
interconnect
23/04/21 01:19
수정 아이콘
다른 용도라 괜찮습니다.
드랍쉽도 잡는 질럿
23/04/21 09:19
수정 아이콘
유게에 쓸 내용이 아니죠.
Just do it
23/04/21 01:25
수정 아이콘
보통 국내 보안은 해외자료빨로 먼저 알려지는군요.
이게 우연일지 참...
유게에서도 봤는데 이글을 보니까 더 경각심이 느껴졌습니다.
VictoryFood
23/04/21 05:48
수정 아이콘
위 리스트에선 엞포인트만 깔았는데 지워버릴까 고민하게 되네요.
나중에 다시 설치하더라도 일단 지우는게 나을 거 같기도 하구요.
오드폘
23/04/21 06:36
수정 아이콘
일단 다 지웟는데
이미 감염이 되었다면 제가 확인할수 있는 방법이 있는건가요?
어째 애먼 티맵을 갑자기 지워라고 하더라
김은동
23/04/21 09:42
수정 아이콘
이게 운영체제나 다른 앱으로 전달되는 형태는 아니고 해당앱 내부에서만 작동되는거라서

이미 정보가 털렸다면 이미 털린거고
부정 광고클릭도 이미 된거라
제 생각에는 앱 삭제말고 다른걸 체크할건 없어보이긴 합니다
오드폘
23/04/21 10:28
수정 아이콘
앱작동중에 털어가는건가보네요
일단 지웟지만 찝찝한건 어쩔수가 없네요 크크
23/04/21 08:51
수정 아이콘
갑자기 티맵 업데이트를 계속 하라고 하길래 뭔가 이상하다 싶었는데;;
Regentag
23/04/21 09:42
수정 아이콘
업데이트를 빨리 해주셔야겠어요
23/04/21 10:49
수정 아이콘
이미 했죠, 근데 저기 주요 리스트엔 티맵이 빠져서 흐흐
페스티
23/04/21 09:10
수정 아이콘
엘포인트 깔려있었는데 -_-
23/04/21 09:11
수정 아이콘
메가박스 경고 뜨길래 지웠습니다.
근데 티맵은 자동 업데이트 된건지 경고가 안뜨네요.
샐러드
23/04/21 11:02
수정 아이콘
Maven Central에 악성코드가 심어진 라이브러리가 등록된 걸까요? 어떤 패키지가 감염원이었는지 궁금하네요.
Regentag
23/04/21 14:38
수정 아이콘
어떻게 감염된건지 저도 궁금하네요. 하지만 영어 문서는 읽기 싫고요 흐흐
옛날엔 델파이 개발자툴을 감염시켜서 컴파일되는 exe에 바이러스를 끼워넣는것도 있었다고 합니다.
https://xcoolcat7.tistory.com/m/557
단비아빠
23/04/21 19:39
수정 아이콘
(수정됨) 참 착한? 바이러스네요... 감염시킨 파일의 원본을 .bak 확장자로 바꿔서 남겨주다니...
아마 이번 악성코드도 올려주신 글과 비슷한 방식으로 간접적으로 감염된 것 같네요
저런 메이저한 앱들에서 공통적으로 쓸만큼 유명한 라이브러리가 감염원일 것 같지는 않고...
보다 마이너한 라이브러리가 일단 해당 개발자 PC를 감염시킨 후에 유명한 라이브러리를
변조한듯 싶네요.
나혼자만레벨업
23/04/21 19:47
수정 아이콘
L포인트 앱은 왜 업데이트를 안할까요? 3월말 업데이트로 이미 해결한 건지, 서비스 하기 싫은 건지...
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
98614 [일반] 영화 <드림> 후기, 이름값에 배신당했다. [51] 블레싱12582 23/04/27 12582 6
98612 [일반] 주가조작 사건의 배후 (feat 리니지) [46] 맥스훼인12991 23/04/27 12991 5
98611 [일반] 아내 이야기 3 [27] 소이밀크러버7126 23/04/27 7126 42
98610 [정치] 윤석열 대통령 바이든 대통령 워싱턴 선언 요약 [489] 빼사스32705 23/04/27 32705 0
98608 [일반] [스포] 스즈메의 문단속 막차탄 사람의 감상기 (극스포) [24] 스토너6168 23/04/26 6168 6
98607 [일반] 라이젠 7000X3D 과전압 이슈 발생/입장문/바이오스 업데이트 [8] SAS Tony Parker 7117 23/04/26 7117 1
98606 [정치] 日 공안위원장, 기시다 총리 테러 상황 듣고도 "장어덮밥 잘 먹었다" [43] 기찻길10138 23/04/26 10138 0
98605 [일반] 오늘도 무?사히.(일상 잡담) [10] aDayInTheLife7719 23/04/26 7719 7
98604 [정치] 폭스뉴스 가짜뉴스로 1조 배상 [31] kurt14311 23/04/26 14311 0
98603 [일반] '미니피그 2마리' 매일 산책시킬 예정…끝나지 않는 대구 이슬람 사원 건립 갈등 [471] 톤업선크림17915 23/04/26 17915 1
98602 [정치] 주목하고 있는 두 정치인. 천하람과 이탄희의 토론하면 좋은친구 [30] Not0nHerb10265 23/04/26 10265 0
98601 [일반] [스포] 슈퍼마리오 - 가장 뛰어난 게임원작 영화 [25] 만찐두빵7032 23/04/26 7032 0
98600 [일반] 아내 이야기 2 [16] 소이밀크러버6434 23/04/26 6434 36
98599 [일반] 오늘도 하한가로 가는 작전주와 연예인 [84] 맥스훼인14694 23/04/26 14694 2
98597 [일반] 홍콩 주식 사기를 당했습니다. [64] 비가오는새벽14989 23/04/26 14989 23
98596 [일반] 파생상품 시장이 만들어진건 아인슈타인 덕? [24] Quantumwk6939 23/04/26 6939 3
98593 [정치] 넷플릭스 3조3천억 투자에 김건희 여사가 적극 관여했다는 대통령실 [91] 어강됴리15177 23/04/25 15177 0
98592 [정치] 놀라운 능력의 BingAI 그리고 더 놀라운 트럼프 [2] singularian7665 23/04/25 7665 0
98591 [일반] 뉴욕타임스 4.25.일자 기사 번역(GPT가 언론계에 미치는 영향) [5] 오후2시6646 23/04/25 6646 2
98590 [일반] 웹소설 추천 셋의 후속작 셋 [33] 삼화야젠지야7826 23/04/25 7826 6
98589 [일반] 일론 머스크 부계 논란 [41] lexicon11479 23/04/25 11479 4
98588 [일반] 동아제약 챔프 문제가 심각한가보네요 [30] 꿀깅이13925 23/04/25 13925 0
98587 [일반] 목적지라고 생각했던 곳에는 종점이 있는가 [17] 대한민국육군병장7696 23/04/25 7696 15
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로