스마트폰AI

저가 안드로이드폰 펌웨어서 '미드나이트 미모사' 악성코드 발견

비트디파이더 연구진이 두지·큐봇 등 일부 저가 안드로이드폰 펌웨어에 내장된 미드나이트 미모사 악성코드 캠페인을 공개했다.

비트디파이더 연구진이 '미드나이트 미모사'(Midnight Mimosa)라는 악성코드 캠페인을 발견했다고 밝혔다. 이 악성코드는 두지(Doogee)와 큐봇(Cubot) 등 일부 저가 안드로이드폰의 펌웨어에 내장된 상태로 출하된다.

연구진에 따르면 미드나이트 미모사는 앱을 설치하고 권한을 부여하며 Google Play Protect를 우회할 수 있다. 감염된 기기는 봇넷 노드로 전환된다.

이 캠페인은 150개 이상 국가의 수천 대 기기에서 확인됐다. 악성코드가 시스템 파티션에 자리 잡고 있어 제거가 어렵다.

해당 내용은 안드로이드 전문 매체 안드로이드오소리티(androidauthority.com)가 보도했다.

한눈에 보기

미드나이트 미모사 악성코드가 무엇인가?

두지와 큐봇 등 일부 저가 안드로이드폰 펌웨어에 내장된 악성코드로, 앱 설치와 권한 부여, Google Play Protect 우회, 기기의 봇넷 노드 전환 등을 할 수 있다.

미드나이트 미모사는 얼마나 퍼졌나?

150개 이상 국가의 수천 대 기기에서 확인됐다.

미드나이트 미모사를 제거할 수 있나?

악성코드가 시스템 파티션에 위치해 제거가 어렵다.

출처