
모바일 멀웨어는 구글이 스마트폰 시장에 진입하던 초기보다 요즘은 훨씬 덜한 문제가 되었지만, 암호화폐 시장의 부상으로 다른 사람의 시스템 자원을 빌려 디지털 코인을 채굴할 수 있게 되면서 해킹은 그 어느 때보다 수익성 높은 사업이 되었습니다.
데스크톱과 기업용 시스템 생태계가 각종 멀웨어로 이미 포화 상태에 이르면서, 새로운 해커들은 상대적으로 성능 좋은 칩을 탑재한 모바일 폰으로 눈을 돌리고 있습니다. 이제 여러분의 폰도 표적이 되었으니, 미리 대비할 필요가 있습니다.
감염 과정

해커가 안드로이드 폰을 감염시키려 할 때는 보통 백그라운드에서 계속 암호화폐를 채굴하는 가짜 앱을 만듭니다. 또 다른 방법은 정상적인 앱에 코드를 주입하는 것인데, 이렇게 하면 피해자가 해당 앱이 범인임을 의심하기가 더 어려워집니다.
대부분의 모바일 폰에는 데스크톱 칩처럼 작동하는 전용 GPU가 없기 때문에, 이런 앱은 주로 폰의 CPU를 활용합니다.
어떤 피해가 있을까?

사람들이 폰으로 암호화폐를 채굴하지 않는 데에는 이유가 있습니다. 스마트폰은 적은 전력으로도 상당한 연산 능력을 낼 수 있지만, 실제 채굴 센터에서 스마트폰을 대량으로 구입해 사용하는 모습은 볼 수 없습니다. 대신 GPU나 ASIC이라 불리는 특수 칩을 사용합니다. 굳이 스마트폰으로 채굴을 한다면 그 목적은 폰을 망가뜨리는 것밖에 없다고 할 수 있습니다.
스마트폰 배터리는 일상적인 사용 환경을 견디도록 설계되어 몇 년간의 수명을 누릴 수 있습니다. 하지만 배터리에 무리를 주기 시작하면 열이 발생하고 내부 저항이 올라갑니다. 짧은 기간이라도 중간에 쉬어주더라도, 충분한 부하로 온도가 30°C(86°F)를 넘게 되면 배터리는 영구적인 손상을 입습니다. 이런 일이 반복될수록 배터리의 음극(anode)은 점점 결정화됩니다.
당장 내려야 할 결론은 하나입니다. 배터리를 과도하게 혹사하는 것은 배터리 건강에 매우 해롭다는 것입니다.
예를 들어 폰에서 모네로(Monero) 채굴을 시작했다고 가정해 봅시다. CPU는 한계까지 몰리고, 배터리에서는 최대한 많은 전력이 끌려 나갑니다. 긴 시간(심지어 일주일 정도만)이 지나면 그 영향은 분명히 드러납니다. 채굴이 끝난 후에도 폰 배터리는 예전만큼 오래가지 않게 됩니다.
이런 상황이 반복되면 배터리가 사실상 못 쓰게 될 수 있습니다. 특히 여러 번의 충전 사이클을 거쳐야 하는데, 그 모든 과정이 폰이 채굴하는 동안 진행됩니다. CPU가 낼 수 있는 만큼의 와트로 배터리가 방전되는 동시에 2암페어의 충전 전류가 들어오는 상황을 상상해 보세요. 어떤 경우에는 한 달도 지나지 않아 배터리 건강이 눈에 띄게 저하됩니다!
발열 처리 능력이 좋지 않은 일부 폰에서는 상황이 더욱 악화됩니다. 하드웨어 고장으로 이어질 수 있고, 심한 경우 엄청난 발열 때문에 배터리가 폰에서 부풀어 오르는 현상까지 발생할 수 있습니다.
감염 신호는?

암호화폐 채굴 멀웨어는 PC보다 스마트폰에 훨씬 치명적인 결과를 초래하기 때문에, 장치에 기생하는 멀웨어가 큰 피해를 입히기 전에 조기에 발견하는 것이 더욱 중요합니다. 다행히 폰에서는 채굴 멀웨어의 증상이 훨씬 쉽게 드러납니다. 전문 소프트웨어 없이도 즉시 확인할 수 있는 증상은 다음과 같습니다.
- 사용을 멈추고 한참 지난 후에도 폰이 손에 비정상적으로 뜨겁게 느껴집니다.
- 설정 화면만 둘러봐도 인터페이스가 자주 버벅거립니다.
- 앱 실행 속도가 얼마 전보다 눈에 띄게 느려졌습니다.
- 키보드가 뜨는 데 평소보다 훨씬 오래 걸립니다.
- 배터리 사용 시간이 갑자기 줄어들어 충전 빈도가 눈에 띄게 늘었습니다.
물론 폰을 구하려면 범인을 찾아내야 합니다.
멀웨어 잡아내기

고급 작업 관리자가 없다면, 어떤 앱이 폰으로 채굴을 하고 있는지 알아내는 가장 쉬운 방법은 배터리 통계를 확인하는 것입니다. 최신 안드로이드에서는 "설정 → 배터리 → 배터리 사용량" 경로로 확인할 수 있습니다.
거의 모든 안드로이드 버전에서는 각 앱별 배터리 소비 비율을 백분율로 정렬해 보여줍니다. 가장 높은 비율을 차지한 앱이 범인일 가능성이 큽니다. 해당 앱을 삭제하면 폰은 정상으로 돌아올 것입니다.
다행히 모바일 멀웨어는 Windows 바이러스처럼 시스템에 '후킹'하거나 권한을 조작해 제거를 어렵게 만들 정도로 정교하지 않은 경우가 대부분입니다. 삭제하면 깔끔하게 끝입니다!
예방이 핵심
폰에서 악의적으로 암호화폐를 채굴하는 앱에는 대체로 세 가지 공통점이 있습니다.
- 공식 웹사이트를 찾아봐도 찾을 수 없습니다. 다른 앱의 가짜 버전이 아니라면 말이죠. 해커들은 멀웨어를 정식 앱처럼 보이게 하기 위해 그렇게까지 노력할 이유를 느끼지 못합니다. APK를 만들어 다른 경로로 유포하거나, 유명 앱의 가짜 버전을 만들어 편승하는 방식을 택합니다.
- 이런 해커들이 만든 APK는 대체로 Google Play에 존재하지 않습니다. 보통 다른 사이트나 타사 앱 저장소에서 다운로드하게 됩니다. 일부는 Google Play 심사를 통과하기도 했지만, 항상 빠르게 삭제되었습니다.
- 감염된 지인이 보낸 링크를 통해 이런 APK를 접하는 경우가 많습니다. 공식 채널에서 이런 APK를 보는 일은 거의 없습니다.
패턴이 보이시나요? 채굴 멀웨어 감염을 막기 위해 필요한 것은 단 두 가지입니다. 수상한 징후를 잘 살피고, Google Play 외부에서 앱을 다운로드하지 않는 것입니다.
물론 일부 앱은 서드파티 사이트를 통해서만 설치할 수 있습니다(표현의 자유를 지향하는 소셜 네트워크 Gab 같은 경우). 하지만 이런 경우는 드물며, 그럴 때는 '출처를 알 수 없는 앱 설치 허용' 설정을 일시적으로 켜고 앱 설치가 끝나면 다시 끄는 것이 좋습니다. 이는 다운로드하려는 앱이 폰을 망가뜨리지 않을 만큼 확실하게 신뢰할 수 있다고 판단될 때만 해야 합니다.
지금까지 내용을 모두 살펴봤는데, 안드로이드에서 멀웨어에 감염된 적이 있으신가요? 여러분의 경험을 댓글로 들려주세요!