알려진 앱을 교체하거나 수정해서 악성앱으로 만들 수 있어
안드로이드 운영체제의 보안 취약점을 공격하며 원격으로 취약한 기기를 통제할 수 있다.공격자들은 이 취약점을 이용해서 알려진 앱을 교체하거나 수정해서 악성앱으로 만들 수 있다.
이 공격은 구글 플레이 스토어에서 가능하지 않으며, 비공식 앱 스토어에서만 가능하다.
<참고사이트>
-researchcenter.paloaltonetworks.com/2015/03/android-installer-hijacking
★정보보안 대표 미디어 데일리시큐!★
[외신. 2015. 3. 24. & 25. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기
★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★
저작권자 © 데일리시큐 무단전재 및 재배포 금지