이용자의 페이스북 로그인 자격 증명을 훔친 안드로이드용 트로이 목마 앱이 구글 플레이 마켓에서 제거됐습니다.
보안 업체인 닥터웹 안티 바이러스에 따르면 자사의 멀웨어 분석가가 구글 플레이에서 페이스북 자격 증명을 훔치려는 9가지 앱을 발견했다고 밝혔습니다.
Android.PWS.Facebook.13, 14, 17, 18, 19 등 포함된 9가지 앱은 모두 585만 건이 다운로드 된 상태인데요.
50만회 이상 다운로드 된 프로세싱 포토를 비롯해 앱 락 킵(app lock keep), 앱 락 매니저(app lock manager), 락잇 마스터(lockit master)이 목록에 들어 있습니다.
또한 러비시 클리너(rubbish cleaner), 호로스코프 데일리(horoscope daily) 및 호로스코프 파이(horoscope pi), 인웰 피트니스(inwell fitness)도 있습니다.
특히 PIP 포토라는 이미지 편집 앱은 무려 5백 만 이상 다운로드 된 상태였으나 모두 구글 플레이에서 제거됐습니다.
하지만 구글 플레이 이외의 사설 앱스토어에 변종이 심어진 또 다른 앱이 있는 것을 닥터앱이 확인한 터라 주의가 필요할 것으로 보입니다.