모바일 보안 앱 Lookout은 Android 핸드셋을 대상으로하는 Geinimi라는 이름의 새로운 트로이 목마 바이러스를 발견했습니다. 대부분의 Android 사용자는 대부분의 경우 Google의 생태계에 머무르고 Google의 플랫폼 용 공식 앱 스토어 인 Android 마켓에서만 앱을 다운로드 할 경우 걱정할 필요가 거의 없을 것입니다.
타사 스토어 또는 기타 소스에서 앱을 다운로드하는 경우 APK 형식의 패키지 설치 파일에 Geinimi 바이러스가 포함되어있을 수 있습니다. Geinimi는 중국 앱 시장에서 발견되었으며 트로이 목마가 휴대 전화에 들어가면 IntoMobile의 뉴스 기사를 기반으로 다음 작업을 수행 할 수 있습니다.
- 위치 좌표 전송 (미세 위치)
- 기기 식별자 (IMEI 및 IMSI) 보내기
- 사용자에게 앱을 다운로드하고 설치하라는 메시지를 표시합니다.
- 사용자에게 앱을 제거하라는 메시지를 표시합니다.
- 설치된 앱 목록을 열거하고 서버로 보냅니다.
과거에는 모바일 핸드셋의 바이러스가 상대적으로 드물었지만 스마트 폰 사용자의 증가는 더 많은 사용자가 영향을받을 수 있으므로 해커에게 인센티브를 제공합니다. 또한 NFC (근거리 통신) 칩을 채택하여 전자 상거래, 디지털 지갑 및 모바일 결제 메커니즘이 스마트 폰에 도입됨에 따라 해커가 바이러스와 함께이 분야에 진입하려는 재정적, 경제적 인센티브가 제공 될 것입니다.
과거에 Android는 SMS를 통해 전송 된 또 다른 트로이 목마 바이러스의 피해자 플랫폼이었습니다.
해커가 Android 핸드셋을 표적으로 삼고있는 상황에서 보안이 문제가되면서 Google의 기업 공간으로의 진출이 제한 될 수 있습니다.