한국인터넷진흥원에서 2021년에 발표한 "악성코드 특징정보"에 이어, 올 해 "인공지능 보안 기술에 활용할 수 있는 악성 앱 특징정보"를 공개한다고 밝혔다.
이는 스미싱 등 모바일 범죄에 사용되는 약 1만개의 안드로이드 악성 어플리케이션을 분석하여 특징을 정리한 것이다.
KISA는 다양한 보안기관, 사이버 위협 인텔리전스를 통해 지금까지 수집 및 축적된 공통적인 특징정보를 선별했다.
[악성 앱 특징 정보 항목]
- 메타데이터(Metadata): 파일의 일반 속성
- 네트워크(Network): 통신
- ATT&CK Matrix: 악성 APP 관련 공격 전략 및 기술
- Dynamic Info: 파일의 동적 행위 및 정보
- Static Info: 파일의 정적 행위 및 정보
- ETC(외 부가데이터)
위와 같이 6개의 항목으로 분류되어 있으며, 세부 특징정보 43개와 예시 설명을 제시한다.
모바일 앱의 악성 여부 판별 등에 활용 가능하다.
보이스피싱에 악용되는 악성 앱 선별을 통해 보이스피싱 범죄에 대응 및 예방에 기여할 것으로 기대된다.
해당 뉴스 링크 >> https://www.boannews.com/media/view.asp?idx=109083
#KISA가 작년에 공개한 악성코드 특징정보 알아보기
https://krcert.or.kr/data/reportView.do?bulletin_writing_sequence=36076
'일상X사랑X돈 > 보안이슈' 카테고리의 다른 글
[보안이슈] 해킹 조사중이라며 경찰 신분증 내민 북한 해커 (0) | 2022.08.17 |
---|---|
[보안이슈] 중국 해커들에 의해 채팅 앱 MiMi Chat의 뒷문이 열려... (0) | 2022.08.17 |
[IT이슈] 통영시, 드론 활용하여 섬마을 주민들의 불편 해소하기 위히 노력 (0) | 2022.08.15 |
[보안이슈] 인터넷 광고전쟁. 광고 차단기와 광고 차단 차단기, 그리고 광고 차단 차단기의 차단기. (0) | 2022.08.11 |
[보안이슈] PyPI 저장소. 정보 탈취 악성 코드 심겨진 패키지 10개 발견 (0) | 2022.08.10 |