Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

안드로이드 멀웨어 완벽 가이드: 반드시 알아야 할 5가지 주요 유형과 예방법

멀웨어는 데스크톱 PC뿐만 아니라 스마트폰 같은 모바일 기기에도 영향을 미칩니다. 하지만 너무 걱정할 필요는 없습니다. 기본적인 지식과 올바른 예방 습관만 갖추면 랜섬웨어나 성협박(섹스토션) 사기 같은 위협으로부터 충분히 스스로를 지킬 수 있습니다.

멀웨어란 무엇인가?

멀웨어(malware)는 악의적인 목적을 가진 소프트웨어를 통칭하는 말입니다. 바이러스, 웜, 트로이목마, 스파이웨어, 애드웨어 등 그 종류도 매우 다양합니다.

거의 모든 멀웨어의 궁극적인 목적은 돈을 버는 것이다. — Sophos, "Exposing the Money Behind the Malware"

멀웨어의 종류에 따라 기기 성능이 저하되거나, 개인 정보가 도용되거나, 해커가 여러분의 계정에 무단 접근할 수도 있습니다. 이것은 잠재적 피해 중 극히 일부에 불과합니다.

랜섬웨어: 기기를 인질로 잡다

랜섬웨어는 기기를 잠가 '몸값'을 지불하기 전까지는 아무것도 할 수 없게 만드는 멀웨어로, 2014년 안드로이드를 강타했습니다.

Svpeng은 랜섬웨어와 결제 카드 정보 도용을 결합한 대표적인 사례입니다. Svpeng이 원래 표적으로 삼았던 러시아 사용자들의 경우, 구글 플레이 스토어에 접속할 때마다 신용카드 정보를 입력하는 화면이 나타났고, 입력된 정보는 그대로 사이버 범죄 조직에 전송되었습니다.

미국과 영국 사용자에게는 FBI를 사칭해 기기에서 아동 포르노물이 발견되었다며 기기를 잠근 뒤, '벌금'을 내야만 기기를 풀어주는 방식으로 공격했습니다.

Svpeng은 또한 은행 앱이 설치되어 있는지 확인했지만, 그 정보를 어떤 용도로 사용했는지는 명확히 밝혀지지 않았습니다.

러시아 경찰은 2016년 4월 초, 약 5,000만 루블(약 93만 달러)을 탈취하고 35만 대 이상의 안드로이드 기기를 감염시킨 Svpeng 제작자(당시 25세)를 체포했습니다.

브라우저 앱을 거치지 않고 앱 안에서 바로 링크를 열어주는 앱을 사용해 본 적이 있나요? 이때 페이지를 화면에 렌더링해 주는 구성 요소가 바로 'Webview'입니다. 만약 여러분이 안드로이드 4.3 젤리빈 이하 버전을 사용하는 약 9억 5천만 명 중 하나라면, 이 취약점을 반드시 알아두어야 합니다.

Webview로 웹 서핑을 하는 동안 UXSS(Universal Cross-Site Scripting) 공격에 노출될 수 있습니다. 즉, 악성 링크를 클릭하는 순간 공격자가 JavaScript를 통해 원하는 악성 코드를 실행하고, 평소 여러분을 보호하던 보안 메커니즘을 완전히 우회할 수 있다는 뜻입니다. 공격자는 이 취약점을 이용해 원하는 앱을 여러분의 기기에 자동으로 설치할 수도 있습니다.

문제는 구글이 안드로이드 4.3 이하 버전에 대한 이 취약점 패치 계획이 없다는 점입니다. 표적이 되지 않는 가장 확실한 방법은 최신 안드로이드 버전으로 최대한 빨리 업그레이드하거나, 링크를 열 때 Chrome, Firefox, Dolphin 같은 검증된 보안 브라우저를 이용해 Webview 서핑을 피하는 것입니다.

전원을 껐는데… 정말 꺼진 것이 맞을까?

Android/PowerOffHijack은 기기의 종료 과정을 가로채 화면상으로는 꺼진 것처럼 보이지만 실제로는 계속 작동 상태를 유지하는 멀웨어입니다. 덕분에 사용자가 전혀 눈치채지 못한 사이 몰래 전화를 걸거나 사진을 촬영하는 등의 행위가 가능합니다.

앞서 소개한 멀웨어들과 달리 Android/PowerOffHijack은 안드로이드 5.0 이상에 영향을 미치며, 작동을 위해 루트(root) 권한이 필요합니다.

2월 18일 기준으로 약 1만 대의 기기가 감염된 것으로 알려졌습니다. 그렇다면 걱정해야 할까요? 중국 앱 스토어에서 앱을 다운로드하는 습관이 없다면, 적어도 이 위협으로부터는 안전할 가능성이 높습니다.

잠복 멀웨어를 숨긴 무해해 보이는 앱들

2월에는 일부 안드로이드 앱이 사용자들이 예상하지 못한 '선물'을 함께 제공한다는 사실이 알려졌습니다. 솔리테어 게임, IQ 테스트, 역사 정보 앱—얼핏 들으면 전혀 문제없어 보이지 않나요? 한 달 동안 아무 이상 없이 정상적으로 작동한 뒤에야 수상한 행동을 시작한다면 더더욱 의심하기 어렵습니다. 그러나 이 앱들은 각각 500만 회 이상 다운로드되었으며, 클릭 시 가짜 웹페이지로 연결되거나 불법 프로세스를 실행하고, 원치 않는 앱 설치와 다운로드를 유발하는 팝업 코드를 숨기고 있었습니다.

Avast 백신의 필립 히트리(Filip Chytry)는 이런 유형의 멀웨어 감염 여부를 가려내는 단서를 이렇게 설명합니다.

기기를 잠금 해제할 때마다 광고가 뜨며, 기기가 감염되었다거나 오래되었다거나 음란물로 가득 차 있다는 식의 경고를 표시합니다. 물론 이것은 완전한 거짓말입니다.

구글은 해당 앱들을 구글 플레이 스토어에서 정지 조치했습니다. 따라서 다른 출처에서 이 앱들을 다운로드하지 않는 한 안전합니다.

성협박(섹스토션)에 악용되는 멀웨어

한국의 사이버 범죄자들은 매력적인 여성으로 위장한 가짜 SNS 프로필을 만들어 피해자를 사이버 섹스로 유인한 뒤, 해당 영상을 유튜브에 유포하겠다고 협박하는 수법을 사용해 왔습니다.

여기에 멀웨어가 결합되었습니다. 범죄자들은 Skype 등 통화 프로그램에 오디오 문제가 발생했다고 둘러대며, 자신들이 지정한 채팅 앱을 다운로드하도록 피해자를 설득합니다. 실제로 이 채팅 앱은 피해자의 연락처를 몰래 탈취해 협박범에게 전송합니다. 범죄자는 이 연락처 정보를 이용해 피해자의 가까운 친구와 가족에게 영상을 퍼뜨리겠다고 협박함으로써 더욱 효과적으로 금품을 갈취합니다.

안드로이드 인스톨러 하이재킹 취약점

전체 안드로이드 기기의 약 50%가 'Android Installer Hijacking'이라 불리는 취약점에 노출되어 있습니다. 간단히 설명하면, 합법적인 앱을 다운로드하는 과정에서 설치 프로그램(인스톨러)이 탈취되어 전혀 다른 앱이 대신 설치될 수 있는 것입니다. 이 공격은 사용자가 설치하려는 앱의 권한을 검토하는 동안 백그라운드에서 진행되며, 정상적인 앱이 나중에 멀웨어를 설치하도록 설정하거나 실제 필요한 권한을 위장하는 방식으로 이루어집니다.

이 취약점은 아마존 앱스토어 같은 서드파티 앱 스토어에 영향을 미치며, 안드로이드 4.4 이상 기기는 안전합니다.

이 취약점을 발견한 Palo Alto Networks에 따르면, 영향을 받는 기기 사용자가 실수로 멀웨어를 다운로드하는 것을 막는 최선의 방법은 오직 구글 플레이 스토어에서만 앱을 설치하는 것입니다.

멀웨어, 과연 큰 문제일까?

Alcatel-Lucent의 조사에 따르면 2014년에만 1,600만 대의 모바일 기기가 멀웨어 피해를 입었습니다.

모든 주요 모바일 플랫폼을 분석한 Motive Security Labs의 2014년 하반기 멀웨어 보고서에 따르면, 안드로이드 기기는 멀웨어 공격 건수에서 Windows 노트북에 필적하는 수준에 도달했으며, 안드로이드와 Windows 기기의 감염 비율은 50:50으로 나타났다.

반면 Verizon의 입장은 다소 여유롭습니다. Verizon의 2015년 데이터 유출 조사 보고서("I Got 99 Problems and Mobile Malware Isn't Even 1% of Them")에는 이렇게 나옵니다.

Verizon 네트워크의 수천만 대 모바일 기기 중 매주 평균 0.03%의 스마트폰만이 '고등급' 악성 코드에 감염되었다.

Verizon은 안드로이드 기기를 감염시키는 대부분의 멀웨어를 단순히 짜증을 유발하는 'adnoyance-ware'(광고성 성가심 소프트웨어)로 보며, 자원을 낭비할 뿐 심각한 피해를 주지 않는 유형으로 분류합니다. 그렇다면 모바일 기기의 멀웨어를 걱정할 필요가 없다는 뜻일까요? 전혀 그렇지 않습니다.

모바일 기기를 무시해도 된다고 말하는 것이 아니다. 결코 그렇지 않다. 모바일 기기가 취약점을 가질 수 있다는 점은 이미 명백히 입증되었다. 우리가 말하고자 하는 것은 공격자들이 이미 다양한 다른 방법을 사용해 시스템을 침입하고 있으므로, 현재 실제로 사용되는 공격 방식에 자원을 집중해야 한다는 것이다.

따라서 안전을 위해 여전히 잠재적 위험에 주의를 기울여야 합니다. 오늘날 멀웨어는 작은 문제로 보일 수 있지만, 모바일 보안 기업 Lookout(안드로이드 앱을 제공)의 연구에 따르면 모바일 멀웨어, 특히 랜섬웨어가 지속적으로 증가하는 추세입니다.

안전하게 지내는 방법

F-Secure에 따르면 모바일 멀웨어의 97%가 안드로이드에 집중되어 있다고 합니다. 듣기에만 해도 안드로이드가 불안전해 보일 수 있습니다. 그러나 기억할 점은, 공식 구글 플레이 스토어의 앱만 사용한다면 위험한 멀웨어와 마주칠 가능성이 매우 낮다는 것입니다. 앞서 살펴본 것처럼 멀웨어는 규제가 거의 이루어지지 않는 비공식 앱 스토어에서 번식하고 성장합니다.

저 역시 개발자를 직접 알거나 신뢰할 수 있는 출처가 운영하는 공식 앱의 미러인 경우 등 안전하다고 확신할 수 있는 근거가 있을 때만 사이드로딩(side-loading)을 합니다.

멀웨어 검사 및 제거

Malwarebytes Anti-Malware는 안드로이드용 도구를 출시해 안드로이드 기기의 멀웨어를 검사하고 제거하는 데 도움을 줄 수 있습니다.

멀웨어로 고생해 본 적이 있나요?

더 현실적으로 우리에게 영향을 줄 수 있는 다른 위협들이 많지만, 경계심을 늦추지 않는 것이 중요합니다. 다행히 경계를 유지하는 것은 생각보다 어렵지 않습니다.

  • 안드로이드 멀웨어 감염의 징후를 학습해 두세요.
  • 최신 보안 정보를 꾸준히 확인하세요(MakeUseOf의 Security Matters 섹션이 좋은 출발점입니다!).
  • 완전히 신뢰할 수 없는 콘텐츠와 출처는 아무리 유혹적이어도 다운로드하지 마세요.

스마트폰에서 멀웨어로 곤란을 겪어 본 적이 있나요? 멀웨어가 걱정되시나요? 그리고 'adnoyance-ware'(성가신 광고웨어)에 대해서는 어떻게 생각하시나요? 단순한 짜증거리일까요, 아니면 보안 위협일까요?