Categories: News

안드로이드 Pix 결제·은행 앱 노린 6종 멀웨어 가족 확산

브라질 Pix 결제 시스템을 노린 6개 안드로이드 멀웨어가 글로벌 모바일 뱅킹 보안을 위협한다.

  • 6개 안드로이드 멀웨어 가족이 브라질의 Pix 즉시 결제 시스템과 은행 앱 암호화폐 지갑을 동시다발적으로 노리며 화면 오버레이와 키로거를 통해 자격증명을 탈취하고 있습니다.
  • 공격자들은 가짜 업데이트와 피싱 사이트를 통해 멀웨어를 배포하고 피해자 기기를 완전 장악하여 지속적인 자금 이체를 실행하며 연간 수억 달러 피해를 초래하고 있습니다.
  • Pix 시스템의 급속한 채택이 초래한 보안 허점은 개발도상국 디지털 경제 전환의 어두운 면을 드러내며 글로벌 모바일 결제 표준 재검토를 요구합니다.
  • 멀웨어는 구글 플레이스토어 우회 배포와 사이드 로딩을 결합하여 100만 대 이상 감염을 달성했으며 이는 모바일 OS 보안 아키텍처의 근본적 한계를 노출시킵니다.
  • 한국의 모바일 뱅킹 선진화에도 불구하고 유사 결제 시스템 취약점 존재로 국제 멀웨어 정보 공유와 사용자 인증 강화 정책이 필요합니다.

이번 멀웨어 확산은 모바일 결제 대중화의 리스크를 경고하며 단기적으로는 안드로이드 보안 업데이트, 중장기적으로는 Pix 유사 시스템 다층 인증 의무화가 필수다.

출처: The Hacker News

ajken

Recent Posts

주요 AI 코딩 에이전트 ‘Plugin4Shell’ 제로클릭 RCE 취약점 노출

주요 AI 코딩 에이전트에 첫 공급망형 제로클릭 원격코드 실행 취약점 확산Anthropic ‘Claude Code’, OpenAI ‘Codex’,…

20시간 ago

Microsoft, Azure AI Foundry 치명적 결함 패치

Azure AI Foundry의 최고위험 취약점 패치가 무단 권한 상승 차단으로 이어졌다Microsoft는 Azure AI Foundry의 CVE-2026-85889에…

20시간 ago

합성 학습 데이터 규제 가능성 속 활용 지속 가능성 논의

합성 학습 데이터 규제 논의, 데이터 출처·동의 체계 재검토 촉발Communications of the ACM 블로그 글은…

20시간 ago

CISA, 취약점 신고·조정 플랫폼 ‘VINCE-NT’로 자동화 강화

CISA의 취약점 신고·조정 플랫폼 ‘VINCE-NT’ 전환으로 자동화·내부 통합 가속미국 CISA가 2026년 9월 17일부터 카네기멜론대 SEI의…

20시간 ago

Handvantage, 벤더 중립 ‘Agentic AI 조달 핸드북’ 무료 공개

AI 보안·거버넌스 컨설팅사 Handvantage, 에이전틱 AI 플랫폼 조달 평가용 핸드북 무료 공개로 실무자 중심의 책임…

20시간 ago

보안 연구진, Anthropic ‘Claude’로 72시간 내 OpenAI 내부 시스템 침투

AI 에이전트를 이용한 취약점 연계 공격으로 OpenAI 내부 시스템 침투, 공격 비용·시간 급감이 확인되며 글로벌…

20시간 ago