2024.05.14 (화)

  • 맑음속초21.3℃
  • 맑음12.9℃
  • 구름조금철원12.5℃
  • 맑음동두천13.3℃
  • 맑음파주11.5℃
  • 맑음대관령10.6℃
  • 맑음춘천12.9℃
  • 맑음백령도15.0℃
  • 맑음북강릉17.6℃
  • 맑음강릉20.3℃
  • 맑음동해14.4℃
  • 맑음서울16.1℃
  • 맑음인천14.5℃
  • 맑음원주15.2℃
  • 맑음울릉도14.0℃
  • 맑음수원13.7℃
  • 맑음영월12.4℃
  • 맑음충주11.8℃
  • 맑음서산12.4℃
  • 맑음울진14.3℃
  • 맑음청주16.7℃
  • 맑음대전14.4℃
  • 맑음추풍령10.2℃
  • 맑음안동13.8℃
  • 맑음상주14.9℃
  • 맑음포항15.5℃
  • 맑음군산13.3℃
  • 맑음대구14.8℃
  • 맑음전주14.4℃
  • 맑음울산12.5℃
  • 맑음창원13.9℃
  • 맑음광주15.7℃
  • 맑음부산14.5℃
  • 맑음통영13.5℃
  • 맑음목포14.1℃
  • 맑음여수15.8℃
  • 맑음흑산도14.7℃
  • 맑음완도14.5℃
  • 맑음고창11.2℃
  • 맑음순천10.2℃
  • 맑음홍성(예)13.2℃
  • 맑음11.7℃
  • 맑음제주15.8℃
  • 맑음고산15.4℃
  • 맑음성산14.1℃
  • 맑음서귀포15.7℃
  • 맑음진주11.2℃
  • 맑음강화13.3℃
  • 맑음양평14.8℃
  • 맑음이천15.4℃
  • 맑음인제11.3℃
  • 맑음홍천12.8℃
  • 맑음태백10.9℃
  • 맑음정선군9.8℃
  • 맑음제천11.0℃
  • 맑음보은10.4℃
  • 맑음천안11.0℃
  • 맑음보령12.2℃
  • 맑음부여11.2℃
  • 맑음금산11.4℃
  • 맑음13.2℃
  • 맑음부안12.7℃
  • 맑음임실10.6℃
  • 맑음정읍11.6℃
  • 맑음남원12.3℃
  • 맑음장수9.2℃
  • 맑음고창군11.0℃
  • 맑음영광군11.8℃
  • 맑음김해시14.4℃
  • 맑음순창군11.6℃
  • 맑음북창원14.3℃
  • 맑음양산시12.2℃
  • 맑음보성군11.7℃
  • 맑음강진군12.2℃
  • 맑음장흥11.4℃
  • 맑음해남11.6℃
  • 맑음고흥10.8℃
  • 맑음의령군11.8℃
  • 맑음함양군11.3℃
  • 맑음광양시14.0℃
  • 맑음진도군10.9℃
  • 맑음봉화9.8℃
  • 맑음영주16.0℃
  • 맑음문경14.7℃
  • 맑음청송군8.3℃
  • 맑음영덕10.5℃
  • 맑음의성10.1℃
  • 맑음구미13.4℃
  • 맑음영천11.4℃
  • 맑음경주시11.6℃
  • 맑음거창10.8℃
  • 맑음합천13.4℃
  • 맑음밀양13.3℃
  • 맑음산청12.4℃
  • 맑음거제12.1℃
  • 맑음남해13.1℃
  • 맑음11.9℃
기상청 제공
구글 플레이스토어에서 150만 건 다운된 중국발 스파이웨어 앱 발견
  • 해당된 기사를 공유합니다

NEWS

구글 플레이스토어에서 150만 건 다운된 중국발 스파이웨어 앱 발견

화면 캡처 2023-07-10 153224.jpg

 

구글 플레이스토어에서 총 150만 건이 넘게 다운로드된 스파이웨어로 의심되는 두 개의 앱을 발견했다.


보안 외신 시큐리티어페어즈에 따르면, 150만 번 넘게 다운로드된 이 앱들은 사용자 데이터를 몰래 수집해 중국 내 서버로 전송하는 스파이웨어인 것으로 알려졌으며, 사이버 보안 기업 프라데오의 보안 연구팀에 의해 발견됐다.  

 



앱 세부 정보 및 데이터 도난


프라데오가 조사한 결과에 따르면, 두 앱의 이름은 ‘파일 복구 및 데이터 복구(com.spot.music)’와 ‘파일 관리자(com.file.box.master.gkd)’로 50만 회 이상 설치됐다. 


두 앱 모두 동일한 개발자에 의해 개발됐으며 연락처 목록, 미디어 파일, 실시간 위치, 네트워크 정보, 장치 세부 정보 등 다양한 중요한 사용자 데이터를 추출하도록 프로그래밍됐다. 


특히 이 앱들은 수집한 데이터를 100회 이상 전송했는데, 이는 스파이웨어의 데이터 전송 빈도가 비정상적으로 높은 수준이다. 

 



악성앱 특성


또한 추가 조사 결과, 앱에 상당한 수의 사용자가 있지만 이에 대한 리뷰는 적었다. 이는 앱 개발자가 앱 순위를 올리기 위해 모바일 기기 에뮬레이터를 이용해 다운로드 수를 인위적으로 부풀렸을 가능성도 있다. 


아울러, 두 앱 모두 아이콘을 숨길 수 있는 고급 권한을 가지고 있어 제거도 어렵다.




위험 완화를 위한 권장 사항


두 악성 앱과 관련된 위험을 완화하기 위해 보안 전문가들은 두 가지 권장 사항을 제공했다. 


첫째, 사용자는 기기에서 출처와 안전성이 확인되지 않은 앱은 삭제해야 한다. 또한 앱에 대한 리뷰가 없을 경우, 다운로드할 때 주의를 기울여야 한다. 


둘째, 앱에서 요청한 권한을 승인하기 전에 읽고 이해하는 것 또한 중요하다. 악성 앱 위협에 대한 직원들의 인식을 높이고 자동화된 모바일 탐지 및 대응 시스템을 구현해야 한다.


프라데오 관계자는 “최근 몇 년 동안 구글 플레이스토어에서 수많은 악성 앱이 확인되고 있다. 따라서 게시 중과 전체 앱 수명 주기 동안 앱 분석 프로세스를 개선해야 할 시급한 필요하다. 개발자는 보안에 우선순위를 두어야 하며, 사용자는 신뢰할 수 있는 소스에서 진정으로 필요한 앱만 설치해야 한다”고 강조했다.

 

*이 기사는 챗GPT를 활용해 작성했습니다. 

관련기사