스마트폰은 더 이상 연락처와 몇 곡의 음악을 보관하기에 안전한 공간이 아닙니다. 대부분의 안드로이드 스마트폰 사용자는 기기에 민감한 개인정보를 저장하고 있습니다.
강력한 비밀번호를 설정하고, 안전한 Wi-Fi에만 연결하며, 의심스러운 파일을 피하는 등 신중하게 행동하더라도 원격 액세스 트로이 목마(RAT) 공격의 희생자가 될 수 있습니다.
원격 액세스 트로이 목마란 무엇이며, 어떻게 공격할까?
원격 액세스 트로이 목마(Remote Access Trojan, RAT)는 무해하거나 유용해 보이는 파일로 위장하는 일종의 악성코드입니다. 위장 대상은 단순한 파일부터 프로그램, 앱까지 다양합니다.
하지만 다른 종류의 악성코드와 달리, RAT는 미리 프로그래밍된 대로 데이터나 파일을 훔치거나 파괴하는 데 그치지 않습니다. 대신 그 이면에 있는 사이버 범죄자에게 여러분의 기기에 대한 완전한 원격 접근 권한을 넘겨줍니다.
공격자가 충분히 조심스럽다면, 기기가 감염되었다는 사실을 눈치채기도 전에 이미 늦었을 수 있습니다. 공격자는 모든 파일과 앱, 그리고 그 안에 저장된 비밀번호나 개인정보 같은 데이터에 무제한으로 접근할 수 있게 됩니다.
안타깝게도 RAT 공격은 1990년대 처음 등장한 이후 크게 증가했습니다. 요즘은 단순히 신뢰할 수 없는 파일과 앱의 다운로드를 삼가는 것만으로는 RAT 공격을 피하기 어렵습니다. RAT가 안드로이드 기기를 공격하는 방법 중 하나는 바로 정상적인 시스템 업데이트 알림처럼 위장하는 것입니다.
안드로이드 시스템 업데이트 뒤에 RAT가 숨어 있나요?
안드로이드 시스템을 정기적으로 업데이트하는 것은 기기를 안전하게 유지하는 가장 좋은 방법 중 하나입니다. 최신 시스템은 보안 취약점이 수정되어 있어 이전 버전보다 전반적으로 더 안전합니다.
그렇다면 대기 중인 시스템 업데이트가 진짜인지 어떻게 확인할 수 있을까요?
새로운 '시스템 업데이트' 형식의 안드로이드 RAT는 의심스러운 웹사이트의 파일이나 피싱 이메일에 숨어 들어옵니다. 또한 구글 플레이 스토어가 아닌 APK 형태로 설치한 안전하지 않은 앱에서 유래할 수도 있습니다.
RAT 악성코드는 구글인 척하며 새로운 업데이트가 있다고 알리는, 겉보기에는 진짜 같은 알림을 보냅니다. 경우에 따라서는 더 그럴듯해 보이도록 '업데이트 검색' 과정까지 보여주기도 합니다.
시스템 업데이트가 정품인지, 아니면 새로운 RAT 악성코드인지 확인하려면 알림을 통해서 업데이트하지 마세요. 대신 휴대폰의 설정 앱으로 직접 이동하여 공식 업데이터를 통해 사용 가능한 업데이트를 확인하세요.
업데이트가 없다면 그 알림은 원격 액세스 트로이 목마였을 가능성이 높습니다. 설령 업데이트가 존재하더라도 반드시 설정 앱을 통해 설치해야 합니다.
안드로이드에서 원격 액세스 트로이 목마 제거하는 방법
다음은 안드로이드 기기에서 원격 액세스 트로이 목마를 제거하는 방법입니다.
휴대폰의 데이터와 파일 중 일부가 이미 유출되었다고 가정하고, 피해 확산을 막아야 합니다.
먼저 인터넷 연결을 수동으로 차단하여 공격자의 원격 접근을 끊으세요. 그런 다음 별도의 깨끗한 기기를 사용해 휴대폰에 저장되어 있던 모든 비밀번호와 금융 정보를 변경해야 합니다.
휴대폰에서 RAT를 제거하려면 직접 삭제해야 합니다. 최근에 다운로드하거나 설치한 의심스러운 파일이나 앱이 있다면 해당 항목부터 삭제하고 기기 메모리에서 관련 데이터를 지우세요. 안전을 위해 모든 브라우징 데이터를 삭제하고, 브라우저나 의심되는 앱은 삭제 후 재설치하는 것이 좋습니다.
이상적으로는 이 정도면 기기를 깨끗이 정화하는 데 충분합니다. 하지만 악성코드가 어디에 있는지 모르거나 확신할 수 없다면, 공장 초기화를 통해 휴대폰의 모든 내용을 삭제해야 할 수도 있습니다.
안드로이드 악성코드: 도움을 요청하세요
휴대폰에서 악성코드를 제거하는 것은 말처럼 쉽지 않을 수 있습니다. 특히 기술적인 지식이 부족한 사용자에게는 더욱 그렇습니다.
기기에 RAT를 설치했다고 의심된다면 주저하지 말고 근처의 휴대폰 수리 전문가나 온라인 자료 및 튜토리얼을 통해 도움을 요청하세요. 방치하면 RAT는 여러분의 휴대폰뿐 아니라 일상 생활 전반을 파괴할 수 있습니다.