Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

가짜 안드로이드 시스템 메시지에 속지 않는 방법: 6만 명을 속인 악성코드 공격의 실체

가짜 안드로이드 시스템 메시지에 속지 않는 방법: 6만 명을 속인 악성코드 공격의 실체

모바일 기기에서 갑자기 나타나는 팝업 창은 더 이상 낯선 일이 아닙니다. 지금까지도 수많은 악성코드가 삭제될 때까지 팝업 광고를 도배하는 방식으로 스마트폰을 괴롭혀 왔습니다.

그러나 최근에는 이런 공격 방식에 교활한 새로운 수법이 등장했습니다. 해커들이 파격적인 피해보다 은밀함을 추구하면서, 최대한 진짜처럼 보이게 설계된 공격이 늘어나고 있습니다. 대표적인 사례가 바로 최근 안드로이드 기기를 노린 공격입니다. 이 공격으로 무려 6만 명의 사용자가 가짜 시스템 메시지에 속아 넘어갔지만, 그 메시지는 놀랄 만큼 진짜처럼 보였습니다.

어떤 일이 벌어졌을까?

이 공격은 매우 교묘한 방식으로 진행됩니다. 악성코드가 피해자의 스마트폰에 침투하면 먼저 기기의 모델명 정보를 탐색합니다. 모델명을 확인하면, 마치 시스템에서 보내는 것처럼 보이는 메시지를 띄웁니다. "메모리 부하로 인해 배터리 성능이 저하되고 있다"는 내용과 함께 사용자의 실제 폰 모델명까지 표시하기 때문에 훨씬 진짜처럼 느껴집니다. 그리고 문제를 해결해 준다는 앱 다운로드를 제안합니다.

가짜 안드로이드 시스템 메시지에 속지 않는 방법: 6만 명을 속인 악성코드 공격의 실체

팝업 창에는 '설치(Install)'와 '취소(Cancel)' 두 개의 버튼이 나타납니다. 흥미롭게도 사용자가 어떤 버튼을 누르든 결과는 같습니다. 악성코드는 배터리 사용량을 줄여준다는 구글 플레이 스토어 앱으로 사용자를 강제로 연결합니다.

문제는 이 앱이 요구하는 권한입니다. 단순한 배터리 앱 치고는 의심스러운 권한들이 너무 많습니다. SMS 문자 읽기, 다른 블루투스 기기와 페어링, 전체 네트워크 접근 권한까지 요구합니다. 사용자가 이를 믿고 설치하면, 앱은 이 권한들을 통해 데이터를 빼돌릴 수 있을 뿐만 아니라, 백그라운드에서 몰래 광고를 클릭해 해커에게 수익을 가져다주는 '광고 클릭 악성코드'까지 함께 설치됩니다.

놀라운 점은 이 배터리 최적화 앱이 해로운 부분이 있음에도 불구하고, 광고한 대로 실제로 배터리를 절약해 주는 기능은 정상적으로 작동했다는 사실입니다. 이는 아마도 기본 앱을 프리랜서나 소스 코드 판매 사이트에서 구입한 뒤, 여기에 악성 페이로드를 덧붙여 개발한 것으로 보입니다. 해당 앱은 현재 구글 플레이 스토어에서 삭제된 상태입니다.

그렇다면 어떻게 대비해야 할까?

악성코드 공격 측면에서 상당히 우려되는 발전이지만, 공격 과정에는 여러 단계가 있기 때문에 현명한 사용자라면 충분히 식별하고 피해를 입기 전에 막을 수 있습니다.

1. 수상한 사이트와 앱 피하기

가짜 안드로이드 시스템 메시지에 속지 않는 방법: 6만 명을 속인 악성코드 공격의 실체

우선 이 공격을 피하는 가장 좋은 방법은 초기 단계부터 악성코드가 스마트폰에 설치되지 않도록 하는 것입니다. 어떤 앱을 설치하고 어떤 웹사이트를 방문할지 신중하게 판단하면 됩니다. 특히 걱정이 많다면 안드로이드 백신 앱을 설치해 각종 디지털 위협으로부터 미리 방어하는 것도 좋은 방법입니다.

2. 팝업 창 주의 깊게 살펴보기

팝업 창이 처음 나타났을 때는 성급하게 버튼을 누르기 전에 잠시 멈추고 내용을 읽어보는 것이 좋습니다. 물론 정상적인 앱이 무언가를 묻는 경우가 대부분이겠지만, 속임수에 넘어가지 않았는지 새로운 팝업마다 한 번 더 확인하는 습관이 중요합니다.

3. 설치 전에 앱 꼼꼼히 확인하기

때로는 스마트폰 제조사가 구글 플레이 스토어의 정식 앱을 추천해 주기도 합니다. 추천받은 앱이 안전한지 판단하는 방법이 몇 가지 있습니다. 먼저 개발자 이름을 확인하세요. 제조사와 어떤 식으로든 관련이 있어야 합니다. 예를 들어 모토로라(Motorola)가 추천한 앱이라면 개발자가 'Motorola Mobility LLC.'로 표시되어야 합니다.

가짜 안드로이드 시스템 메시지에 속지 않는 방법: 6만 명을 속인 악성코드 공격의 실체

앞서 살펴본 악성 앱 역시 배터리 최적화 앱이라는 간단한 목적에 어울리지 않는 과도한 권한들을 요구했는데, 이는 사용자에게 분명한 경고 신호였어야 했습니다. 가짜 앱을 식별하는 다른 방법들도 있으니, 앱 설치 전에 반드시 검토하는 습관을 들이세요.

4. 확실하지 않으면 직접 문의하기

그래도 판단이 서지 않는다면, 스마트폰 제조사에 직접 문의해 팝업이 진짜인지 확인하는 것이 좋습니다. 온라인 고객 지원 포럼에 팝업 화면의 스크린샷을 올리고 악성코드 여부를 물어볼 수 있으며, 더 빠른 답변이 필요하면 고객센터 상담 전화를 이용하는 방법도 있습니다.

교묘해진 시스템 메시지 사칭 공격

해커들의 공격이 날로 은밀해지면서, 사용자들은 함정에 빠져도 그 사실조차 인식하지 못하기 쉽습니다. 심지어 사용자를 속여 설치하게 만든 악성 앱조차 광고한 기능은 실제로 수행합니다. 다만 원치 않는 부가 기능이 숨어 있을 뿐입니다! 이제 이 새로운 공격 방식과 대응 방법을 알았으니, 같은 함정에 빠질 확률은 크게 줄었을 것입니다.

이제 이런 종류의 공격에 대해 좀 더 안심할 수 있으신가요? 여러분의 생각을 댓글로 알려주세요.