Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

2019년 모바일 보안을 위협하는 5가지 주요 악성코드 공격과 대처법

2019년 3월 5일, 카스퍼스키 랩(Kaspersky Lab)은 2018년에 가장 많이 사용된 모바일 악성코드 공격 기법을 분석한 보고서를 발표했습니다. 그 결과는 충격적이었습니다. 단 1년 사이에 모바일 악성코드 공격 횟수가 약 두 배로 증가한 것입니다.

이번 글에서는 2018년에 가장 널리 쓰인 공격 기법들을 살펴보고, 새로운 디지털 위협의 물결로부터 스마트폰을 지키는 방법까지 자세히 알아보겠습니다.

1. 트로이 목마 드로퍼(Trojan Dropper)

트로이 목마 드로퍼는 다소 특이한 유형의 악성코드입니다. 그 자체로는 직접적인 피해를 일으키지 않기 때문입니다. 대신 더 악질적인 악성코드를 운반하는 '운반책' 역할을 하도록 설계되어 있습니다. 유용한 앱이나 프로그램으로 위장해 사용자를 속인 뒤, 설치되는 순간 스마트폰에 악성코드를 몰래 심습니다.

때로는 악성코드를 내려받거나 압축을 해제해 설치한 후, 의심을 피하기 위해 자기 자신을 즉시 삭제하기도 합니다. 또는 시스템 깊숙이 숨어들어, 사용자가 본체 악성코드를 삭제한 뒤에도 계속 감염을 이어가는 경우도 있습니다.

어느 쪽이든 트로이 목마 드로퍼의 핵심 목표는 훨씬 위험한 무언가를 운송하는 것입니다. 악성코드 제작자들이 이 방식을 선호하는 이유는, 유포하려는 악성코드 주위에 추가적인 보호막을 한 겹 더 만들 수 있기 때문입니다.

대처 방법

트로이 목마 드로퍼는 복잡하게 들리지만, 결국 대부분의 악성코드와 같은 원리로 작동합니다. 시스템에 먼저 다운로드되어야만 감염을 일으킬 수 있다는 점입니다. 따라서 파일 기반 악성코드를 피하는 일반적인 수칙이 그대로 적용됩니다.

수상한 사이트나 이메일에서 파일을 내려받지 마세요. 무료 앱을 설치할 때도 신중해야 하며, 공식 앱 스토어의 앱이라고 해서 안심할 수 없습니다. 더불어 평판 좋은 모바일 백신을 설치해 두면, 트로이 목마 드로퍼가 페이로드를 전달하려는 순간 이를 잡아낼 수 있습니다.

2. 뱅킹 SMS 악성코드(Banking SMS Malware)

해커가 은행 계좌 정보를 확보했더라도, 휴대폰에 SMS 2단계 인증(2FA)이 설정되어 있다면 인증 코드 없이는 로그인할 수 없습니다. 바로 이 때문에 해커들은 피해자의 휴대폰에서 SMS 메시지를 읽어내는 악성코드로 눈을 돌리고 있습니다.

피해자의 은행 계좌에 로그인을 시도하면, 악성코드가 휴대폰으로 발송된 SMS 인증 코드를 몰래 읽어냅니다. 이렇게 하면 해커는 계정에 접속하는 데 필요한 모든 정보를 손에 넣게 됩니다.

이런 작업을 수행하려면 해당 악성코드는 SMS 읽기 권한을 반드시 확보해야 합니다. 그래서 이런 악성코드는 흔히 WhatsApp 같은 메신저 앱으로 위장합니다. SMS 권한을 요청할 때 사용자는 단순히 메시징 서비스에 필요한 권한이라고 믿고 아무 경계 없이 승인해 버리는 것입니다.

해커들은 나아가 안드로이드가 제공하는 새로운 접근성 서비스까지 악용하기 시작했습니다. 화면을 읽기 어려워하는 사용자를 돕기 위해, 접근성 서비스는 SMS 2FA 코드를 소리 내어 읽어주는 기능을 제공합니다. 악성코드는 이 서비스를 표적으로 삼아 전송되는 내용을 가로채고, 사용자가 2FA 코드를 받으면 이를 읽어 악성코드 제작자에게 되돌려 보내는 것입니다.

SMS 2FA 인증이 생각만큼 안전하지 않은 이유는 별도의 글에서 자세히 다룬 바 있습니다.

대처 방법

메시징 또는 접근성 서비스 권한을 요구하는 앱은 각별히 조심해야 합니다. 뱅킹 악성코드는 이 권한이 있어야 SMS를 읽을 수 있으므로, 권한 요청을 거부하는 것만으로도 계좌를 지킬 수 있습니다.

메신저 앱을 설치할 때는 반드시 정식 출처에서 받았는지 확인하세요. 사기꾼들은 가짜 앱을 올려 사람들을 낚으려 하는 경우가 많으니, 항상 진짜 앱인지 꼼꼼히 살펴야 합니다.

3. 멀버타이징과 애드웨어(Malvertising & Adware)

다른 금전 관련 악성코드와 달리, 애드웨어는 사용자의 은행 계좌를 노리지 않습니다. 대신 광고 클릭을 통해 광고 수익을 갈취하는 것이 목표이며, 주로 감염된 앱을 통해 배포됩니다.

그러나 광고 한 번 클릭당 수익은 미미하기 때문에, 애드웨어 제작자들이 제대로 이익을 내려면 피해자에게 엄청난 양의 광고를 쏟아부어야 합니다. 그 결과 감염 여부는 매우 눈에 띄는데, 사용자가 폰을 쓰려면 온갖 광고를 헤치고 나가야 하기 때문입니다.

문제는 애드웨어 개발자가 영리할 경우, 감염된 앱 밖에서도 광고가 뜨도록 설계한다는 점입니다. 이렇게 되면 어떤 앱이 광고를 띄우는지 사용자가 파악하기가 무척 어려워집니다.

대처 방법

앱 설치에 신중을 기하고, 반드시 공식 출처에서만 앱을 내려받으세요. 휴대폰에서 낯선 광고가 팝업으로 뜬다면 최근 설치한 앱을 떠올려 보고 즉시 삭제하는 것이 좋습니다. 이후 백신으로 남은 잔여물을 청소하세요.

일부 애드웨어는 광고를 띄우기 전에 일정 기간 잠복하기도 합니다. 이는 처음 감염시킨 앱에 대한 의심을 돌리기 위한 전략입니다. 따라서 감염된 앱이 반드시 가장 최근에 설치한 앱이라고 단정할 수는 없습니다!

4. 채굴 트로이 목마(Miner Trojan)

2018년은 채굴 트로이 목마를 피하기 어려운 해였습니다. 단 1년 사이에 무려 5배나 급증했습니다. 이는 악성코드 제작자들이 기기를 망가뜨리는 데서 벗어나, 돈을 벌어다 주는 방식으로 전환하고 있음을 보여주는 징후입니다.

채굴 트로이 목마는 이른바 '크립토재킹(cryptojacking)'을 수행합니다. 즉, 악의적인 행위자가 사용자 몰래 기기의 프로세서를 납치해, 비용은 사용자 부담으로 암호화폐를 채굴하는 것입니다.

스마트폰의 성능이 빠르게 향상되면서 채굴 트로이 목마는 악성코드 개발자들에게 매력적인 선택지가 되었습니다. 폰이 강력해질수록 채굴 공격의 수익성도 함께 높아지기 때문입니다. 게다가 현대 사회에서 스마트폰 보급률이 워낙 높다 보니, 채굴 봇넷으로 삼을 잠재적 '좀비' 기기도 넘쳐납니다.

다행히 채굴 트로이 목마가 활동 중인지 확인하는 것은 비교적 쉽습니다. 시스템 전반이 현저히 느려지기 때문입니다. 그래서 채굴 트로이 목마 제작자들은 자신들의 소프트웨어가 잘 삭제되지 않도록 저항성을 높이는 데 집중하고 있습니다.

대처 방법

휴대폰 사용 중 갑자기 심하게 느려진다면, 채굴 트로이 목마가 처리 성능을 빼앗고 있을 가능성이 있습니다. 백신 검사를 실행해 제거할 수 있는지 확인해 보세요.

다만 폰이 느려지는 것이 모두 채굴 트로이 목마 탓은 아닙니다. 실행 중인 앱이 너무 많거나 메모리가 부족한 경우일 수도 있습니다. 바이러스 검사 결과가 깨끗하다면, 불필요한 앱을 정리해 성능이 개선되는지 확인해 보는 것도 좋은 방법입니다.

5. 리스크웨어(Riskware)

2018년에는 리스크웨어 역시 증가 추세를 보였습니다. 리스크웨어는 이번 목록에서 다소 색다른 존재입니다. 악의를 갖고 만들어진 것이 아니기 때문입니다. 리스크웨어란 개발자에게 사용자를 해치려는 의도가 없더라도, 안전하지 않고 악용 가능한 방식으로 작동하는 앱을 지칭하는 용어입니다.

2018년에는 인앱 결제를 다루는 리스크웨어가 늘어났습니다. 일반적으로 안드로이드나 iOS 기기에서 인앱 결제를 하면, 결제는 공식 스토어 서비스를 통해 처리됩니다. 이 과정은 구글/애플을 거치므로 모든 결제 내역이 추적·관리됩니다.

이런 공식 스토어 기능은 사용자에게는 훌륭하지만, 개발자 입장에서는 구현이 까다로울 수 있습니다. 초보 개발자들은 때때로 리스크웨어 기반 시스템을 대신 사용하는데, 이는 사용자가 인앱 결제를 할 때마다 개발자에게 확인 SMS를 보내는 방식입니다. 공식 스토어 서비스를 거치지 않아도 되므로 코딩이 훨씬 간단하기 때문입니다.

그러나 이 SMS 방식은 결제 전권이 개발자에게 넘어간다는 치명적인 문제가 있습니다. 개발자 마음대로 사용자에게 유료 콘텐츠를 주지 않을 수 있으며, 사용자는 이에 대해 별다른 대응책이 없습니다. 구글/애플도 도와줄 수 없습니다. 결제가 그들의 시스템을 거치지 않았기 때문입니다.

대처 방법

정석대로 진행하지 않으려는 소프트웨어는 극도로 조심해야 합니다. 앱이 공식 결제 수단을 사용하지 않고 인앱 결제를 요청한다면, 그 앱은 멀리하세요. 항상 공식 채널을 통해 결제해야, 개발자가 콘텐츠를 제공하지 않을 경우 구매 증빙 자료로 활용할 수 있습니다.

랜섬웨어는 감소 추세

뱅킹 SMS 공격이 늘어나는 것과 대조적으로, 랜섬웨어는 감소하고 있습니다. 다소 의외의 흐름입니다. 랜섬웨어는 악성코드 제작자에게 돈벌이가 되는 수단이기 때문입니다. 랜섬웨어 제작자가 얼마나 큰 수익을 올릴 수 있는지는 랜섬웨어 서비스화(RaaS) 관련 글에서 이미 다룬 바 있습니다.

그렇다면 왜 악성코드 제작자들이 이 수익성 높은 기회를 외면하고 있을까요? 몇 가지 이유가 있을 수 있습니다.

  • 사용자들이 랜섬웨어의 위협을 학습하면서, 몸값을 지불하지 않고도 대처하는 방법을 찾고 있습니다. 지난 몇 년간 몸값 없이 랜섬웨어를 벗어나도록 돕는 서비스와 조언들이 속속 등장해 왔습니다.
  • 무작위로 사람들을 감염시키다 보면, 요구 금액을 지불할 능력이 없는 피해자에게 걸리기도 합니다.
  • 모바일 기기에는 상대적으로 덜 중요한 데이터가 저장되는 편이라, 폰 잠금 해제가 큰 문제로 느껴지지 않습니다.

악성코드로부터 안전하게 지키는 법

2018년은 모바일 악성코드가 크게 급증한 해였습니다. 모바일 사용 습관을 안전하게 유지하는 것만으로도 이러한 위협으로부터 자신을 지키는 데 큰 도움이 됩니다.

악성코드에 맞서 직접 싸워볼 준비가 되셨나요? 모바일 보안을 한층 강화하는 방법을 담은 가이드도 함께 확인해 보세요.