2024.04.28 (일)

  • 구름많음속초12.2℃
  • 흐림17.0℃
  • 흐림철원15.1℃
  • 흐림동두천18.2℃
  • 흐림파주16.1℃
  • 흐림대관령9.3℃
  • 흐림춘천17.3℃
  • 구름많음백령도13.1℃
  • 흐림북강릉11.9℃
  • 흐림강릉13.3℃
  • 흐림동해12.8℃
  • 흐림서울20.1℃
  • 흐림인천16.5℃
  • 흐림원주19.6℃
  • 흐림울릉도14.5℃
  • 흐림수원16.5℃
  • 흐림영월17.4℃
  • 흐림충주17.5℃
  • 흐림서산15.8℃
  • 흐림울진13.0℃
  • 흐림청주21.7℃
  • 흐림대전20.0℃
  • 구름많음추풍령18.2℃
  • 흐림안동16.8℃
  • 구름많음상주18.5℃
  • 구름많음포항15.1℃
  • 흐림군산15.5℃
  • 구름많음대구15.3℃
  • 흐림전주18.9℃
  • 구름많음울산14.5℃
  • 흐림창원16.8℃
  • 흐림광주21.0℃
  • 흐림부산15.8℃
  • 흐림통영16.8℃
  • 흐림목포17.4℃
  • 흐림여수17.4℃
  • 흐림흑산도15.5℃
  • 흐림완도17.8℃
  • 흐림고창16.2℃
  • 흐림순천15.3℃
  • 흐림홍성(예)17.5℃
  • 흐림17.3℃
  • 비제주19.0℃
  • 흐림고산16.9℃
  • 흐림성산18.3℃
  • 비서귀포19.3℃
  • 흐림진주17.1℃
  • 흐림강화13.9℃
  • 흐림양평17.7℃
  • 흐림이천17.6℃
  • 구름많음인제13.6℃
  • 흐림홍천16.5℃
  • 흐림태백10.3℃
  • 흐림정선군12.5℃
  • 흐림제천17.9℃
  • 구름많음보은17.5℃
  • 흐림천안16.6℃
  • 흐림보령15.0℃
  • 흐림부여16.7℃
  • 흐림금산16.8℃
  • 흐림18.7℃
  • 흐림부안16.4℃
  • 흐림임실16.5℃
  • 흐림정읍16.8℃
  • 흐림남원18.4℃
  • 흐림장수16.0℃
  • 흐림고창군16.7℃
  • 흐림영광군16.4℃
  • 구름많음김해시17.4℃
  • 흐림순창군18.2℃
  • 흐림북창원18.0℃
  • 흐림양산시17.3℃
  • 흐림보성군17.9℃
  • 흐림강진군18.9℃
  • 흐림장흥17.9℃
  • 흐림해남18.4℃
  • 흐림고흥17.9℃
  • 흐림의령군16.3℃
  • 흐림함양군18.1℃
  • 흐림광양시17.8℃
  • 흐림진도군17.2℃
  • 흐림봉화14.2℃
  • 흐림영주16.1℃
  • 구름많음문경17.8℃
  • 흐림청송군12.3℃
  • 흐림영덕13.0℃
  • 흐림의성15.4℃
  • 구름많음구미18.5℃
  • 구름많음영천13.9℃
  • 구름많음경주시14.2℃
  • 흐림거창18.4℃
  • 흐림합천17.6℃
  • 흐림밀양17.5℃
  • 흐림산청18.8℃
  • 흐림거제16.1℃
  • 흐림남해17.1℃
  • 흐림17.3℃
기상청 제공
구글 플레이스토어에서 150만 건 다운된 중국발 스파이웨어 앱 발견
  • 해당된 기사를 공유합니다

NEWS

구글 플레이스토어에서 150만 건 다운된 중국발 스파이웨어 앱 발견

화면 캡처 2023-07-10 153224.jpg

 

구글 플레이스토어에서 총 150만 건이 넘게 다운로드된 스파이웨어로 의심되는 두 개의 앱을 발견했다.


보안 외신 시큐리티어페어즈에 따르면, 150만 번 넘게 다운로드된 이 앱들은 사용자 데이터를 몰래 수집해 중국 내 서버로 전송하는 스파이웨어인 것으로 알려졌으며, 사이버 보안 기업 프라데오의 보안 연구팀에 의해 발견됐다.  

 



앱 세부 정보 및 데이터 도난


프라데오가 조사한 결과에 따르면, 두 앱의 이름은 ‘파일 복구 및 데이터 복구(com.spot.music)’와 ‘파일 관리자(com.file.box.master.gkd)’로 50만 회 이상 설치됐다. 


두 앱 모두 동일한 개발자에 의해 개발됐으며 연락처 목록, 미디어 파일, 실시간 위치, 네트워크 정보, 장치 세부 정보 등 다양한 중요한 사용자 데이터를 추출하도록 프로그래밍됐다. 


특히 이 앱들은 수집한 데이터를 100회 이상 전송했는데, 이는 스파이웨어의 데이터 전송 빈도가 비정상적으로 높은 수준이다. 

 



악성앱 특성


또한 추가 조사 결과, 앱에 상당한 수의 사용자가 있지만 이에 대한 리뷰는 적었다. 이는 앱 개발자가 앱 순위를 올리기 위해 모바일 기기 에뮬레이터를 이용해 다운로드 수를 인위적으로 부풀렸을 가능성도 있다. 


아울러, 두 앱 모두 아이콘을 숨길 수 있는 고급 권한을 가지고 있어 제거도 어렵다.




위험 완화를 위한 권장 사항


두 악성 앱과 관련된 위험을 완화하기 위해 보안 전문가들은 두 가지 권장 사항을 제공했다. 


첫째, 사용자는 기기에서 출처와 안전성이 확인되지 않은 앱은 삭제해야 한다. 또한 앱에 대한 리뷰가 없을 경우, 다운로드할 때 주의를 기울여야 한다. 


둘째, 앱에서 요청한 권한을 승인하기 전에 읽고 이해하는 것 또한 중요하다. 악성 앱 위협에 대한 직원들의 인식을 높이고 자동화된 모바일 탐지 및 대응 시스템을 구현해야 한다.


프라데오 관계자는 “최근 몇 년 동안 구글 플레이스토어에서 수많은 악성 앱이 확인되고 있다. 따라서 게시 중과 전체 앱 수명 주기 동안 앱 분석 프로세스를 개선해야 할 시급한 필요하다. 개발자는 보안에 우선순위를 두어야 하며, 사용자는 신뢰할 수 있는 소스에서 진정으로 필요한 앱만 설치해야 한다”고 강조했다.

 

*이 기사는 챗GPT를 활용해 작성했습니다. 

관련기사