Computer >> 컴퓨터 >  >> 스마트폰 >> Android

안드로이드 누가(Android Nougat), 랜섬웨어로부터 단말 보호 강화

랜섬웨어는 어떤 운영체제도 완전히 피할 수 없는 위협이지만, 안드로이드는 잠재적 피해를 막기 위한 조치에 나섰습니다. 새로운 안드로이드 누가(Android Nougat)는 악성 트로이 목마를 차단하는 장치를 갖추고 등장합니다. 보안 연구자들에 따르면, 새 안드로이드 OS에는 'resetPassword' API를 사용해 잠금 화면 비밀번호를 초기화할 수 없도록 하는 제약 조건이 도입됩니다. 이를 통해 안드로이드 기기를 겨냥한 랜섬웨어 공격이 크게 약화될 것으로 기대됩니다.

참고로 이 업데이트 이전까지는 맥(Mac)이 유일하게 랜섬웨어에 상당 부분 맞설 수 있었던 운영체제였습니다.

안드로이드 누가의 새로운 변화는 무엇인가?

안드로이드 N은 사용자에게 다양한 신기능을 선사합니다. 데이드림(Daydream) VR, 알로(Allo), 듀오(Duo), 구글 홈(Google Home), 구글 어시스턴트(Google Assistant)뿐 아니라, 새 OS는 보안 문제에도 적극적으로 대응했습니다. 다가올 안드로이드가 가장 두려운 악성코드의 먹잇감이 되지 않도록, 비밀번호 재설정에 제약 조건을 둔 것입니다. 이제 resetPassword API는 새 비밀번호를 생성하는 용도로만 사용할 수 있으며, 기존 비밀번호를 초기화하는 데는 쓸 수 없습니다.

아직 이 트로이 목마를 잘 모르는 분들을 위해 설명하자면, 해당 악성코드는 잠금 화면 비밀번호를 강제로 재설정하는 방식으로 안드로이드에 공격을 확산시켰습니다. Android.Lockdroid.E는 2015년 하반기에 널리 유포되었으며, 마치 정품 오류 메시지처럼 보이는 가짜 GUI로 사용자를 혼란스럽게 만든 뒤 잠금 화면 비밀번호를 변경했습니다. 결국 사용자는 자신의 휴대폰에 접근조차 할 수 없는 상황에 처하게 됩니다.

이제 안드로이드 누가가 이 문제를 해결했습니다. 또한 하위 호환성을 지원하지 않기 때문에, 잠금 화면 비밀번호 차단 방식의 랜섬웨어 공격은 더 이상 안드로이드 기기를 감염시킬 수 없습니다. 다만 아무런 비밀번호도 설정하지 않은 경우에는 무력할 수 있습니다. 따라서 안드로이드 기기에 반드시 비밀번호를 설정해 두는 것이 중요합니다.

제거(디스인펙터) 도구의 한계

이번 업데이트가 배포되기 전에는 제거(disinfector) 유틸리티가 랜섬웨어 대응의 핵심 수단이었습니다. 이 도구들은 트로이 목마를 삭제하는 동시에, 악성 프로그램이 설정한 비밀번호를 재설정해 주었습니다. 제거 도구 역시 resetPassword() API를 활용해 비밀번호를 다시 변경하는 방식을 사용했는데, 같은 방법에 의존하다 보니 이제는 안드로이드 N 환경에서 작동하지 못하게 되었습니다.

랜섬웨어 공격을 피하기 위한 예방 수칙

"일단 감염되면 몸값을 지불하라". 지금까지의 현실이 바로 이러했습니다. 많은 사용자가 데이터를 되찾기 위해 몸값을 지불해 왔습니다. 일부 복호화 키가 공개되어 데이터를 되돌려 받은 사례도 있지만, 실제로 작동할지는 장담할 수 없습니다. 따라서 트로이 목마에 감염된 후 대응하는 것보다, 처음부터 랜섬웨어에 경계하는 것이 훨씬 현명합니다.

가장 중요한 것은 데이터를 주기적으로 백업하는 것입니다. Right Backup 앱을 사용하면 데이터를 클라우드 스토리지에 안전하게 저장할 수 있습니다. 이 앱은 편리하고 안정적이며, 백업 작업을 더욱 간편하게 만들어 주는 다양한 기능을 갖추고 있습니다.

  • 스케줄러를 통한 자동 데이터 백업
  • 빠른 복원 기능
  • 언제 어디서나 손쉬운 파일 접근
  • 데이터의 안전성과 보안 보장

이 외에도 다음 사항을 실천해야 합니다.

  • 시스템 소프트웨어를 항상 최신 상태로 유지하기
  • 출처가 불분명한 사이트나 경로에서는 앱을 다운로드하지 않기
  • 앱이 요청하는 권한에 세심히 주의하기

Right Backup 앱으로 데이터를 백업하고, 랜섬웨어로부터 스스로를 지키세요.

안드로이드 누가(Android Nougat), 랜섬웨어로부터 단말 보호 강화