Computer >> 컴퓨터 >  >> 스마트폰 >> Android

그리프호스(Grifthorse) 트로이 목마, 안드로이드 기기 1,000만 대 감염 사태

블로그 요약

새로운 안드로이드 악성코드 '그리프호스(Grifthorse)'가 사용자들의 금전을 탈취하며 빠르게 확산되고 있습니다. 보안 전문기업 짐페리움(Zimperium)이 지난해부터 활동해 온 이 안드로이드 악성코드를 어떻게 발견했는지 지금부터 자세히 살펴보겠습니다.

구글 플레이 스토어에서 유통되는 악성 앱으로 인해 안드로이드 사용자가 공격받는 일은 이번이 처음이 아닙니다. 가장 심각한 문제는 이러한 사기를 일으키는 악성코드가 오랫동안 발견되지 않은 채 활동한다는 점입니다. 뒤늦게야 수많은 기기가 이미 감염되었음이 드러나곤 하죠.

이번 글에서는 안드로이드 기기에서 발견된 가장 위험한 트로이 목마 중 하나인 그리프호스에 대해 다룹니다. 보도에 따르면 이 악성코드는 무려 1,000만 대의 안드로이드 기기를 감염시킨 것으로 알려져 있습니다. 최악의 악성코드 중 하나인 그리프호스의 모든 것을 함께 확인해 보겠습니다.

그리프호스 맬웨어란 무엇이며, 어떻게 작동할까?

그리프호스는 안드로이드 기기에서 발견된 최신 트로이 목마(Trojan Horse) 악성코드입니다. 트로이 바이러스는 가장 위험한 악성코드 유형 중 하나로, 정상적인 프로그램처럼 위장한 코드가 숨겨져 있는 형태입니다. 이런 악성 프로그램은 주로 무료 애플리케이션에 삽입되어 최대한 많은 기기에 감염을 확산시킵니다.

감염되면 사용자의 활동을 손쉽게 모니터링하고, 웹 세션을 탈취하며, 기기 제어권까지 가져갈 수 있습니다. 특히 사용자의 금전을 몰래 빼가는 데 초점을 두고 있어 피해 사실을 쉽게 알아차리기 어렵습니다. 조사 결과, 그리프호스 트로이는 2020년 11월부터 순진한 사용자들을 상대로 돈을 벌어왔던 것으로 추정됩니다.

이처럼 오랜 기간 발각되지 않고 활동했다는 점이 수많은 기기가 피해를 입은 핵심 원인입니다.

감염된 앱을 통해 확산된 이 악성코드는 안드로이드 기기에 침투한 뒤 위치 정보를 추적하고 팝업 광고를 쏟아내기 시작합니다. 이 팝업은 상금을 받았다는 현혹성 메시지를 담고 있으며, 상금을 받으려면 전화번호를 입력하라고 유도합니다. 번호를 입력하는 순간, 사용자는 자신도 모르게 월 30유로짜리 유료 구독 서비스에 가입됩니다. 어두운 조직이 당신에게서 돈을 빼간 뒤에야 피해 사실을 깨닫게 되는 것이죠.

그리프호스 맬웨어는 어떻게 유포되었나?

앱 스토어에서 애플리케이션을 내려받을 때 우리는 리뷰와 설명을 꼼꼼히 살펴봅니다. 하지만 그중 어떤 앱이 감염되어 있을지는 알 수 없습니다. 놀라운 점은 이 악성코드가 앱 스토어뿐 아니라 앱 개발자들조차 눈치채지 못하게 숨어 있었다는 사실입니다. 수많은 앱이 오랫동안 의심스러운 행동에 대한 경고 없이 검출되지 않은 채 방치되었다는 점은 매우 우려되는 부분입니다.

구글 플레이 스토어처럼 규모가 큰 앱 스토어의 신뢰성은 어느 정도일까요? 앱을 통한 악성코드 확산을 추적하는 데 계속 실패하고 있다는 비판을 받고 있습니다. 다만 짐페리움이 구글에 사실을 알린 후, 구글은 감염된 애플리케이션을 플레이 스토어에서 성공적으로 삭제했습니다. 그리프호스의 위협에 노출된 앱은 라이프스타일, 엔터테인먼트, 데이팅, 게임, 금융, 레이싱, 퍼즐, 음식, 생산성, 스포츠, 교육, 음악 등 다양한 카테고리에 걸쳐 있었으며, 구글 플레이 스토어는 이번 감염과 관련된 약 200개 이상의 앱을 삭제했습니다.

그리프호스 맬웨어는 어떻게 발견되었나?

짐페리움(Zimperium)은 업계를 선도하는 보안 기업으로, 연구원들이 이러한 악성 활동을 추적하는 업무를 담당합니다. 이들이 관련 정보를 파악한 후 구글 플레이 스토어에 경고를 전달했으며, 이 트로이 목마에 '그리프호스'라는 이름을 붙인 곳도 바로 짐페리움입니다.

연구에 따르면, 이 악성코드는 다운로드한 애플리케이션과 함께 기기에 침투합니다. 그 후 사용자에게 '상품에 당첨되었다'는 내용의 팝업을 띄우고, 클릭하기만 하면 상금을 받을 수 있다고 유도합니다. 경계하지 않는 사용자가 악성 링크를 클릭하고 전화번호를 입력하는 즉시, 프리미엄 SMS 서비스에 강제 가입되어 매월 30유로씩 청구되기 시작합니다.

짐페리움은 자사의 z9 온디바이스 악성코드 탐지 엔진에서 감지되는 경고가 급증하는 것을 분석하면서 본격적인 조사에 착수했습니다. 흥미로운 점은 이 트로이가 사용자를 더 잘 속이기 위해 각국 언어로 현지화되어 안드로이드 사용자에게 표시되었다는 사실입니다. 포렌식 증거에 따르면 이 악성 조직은 2020년 11월부터 활동해 왔으며, 지금까지 수억 유로를 벌어들였을 것으로 추정됩니다.

마무리하며 – 스캠 피해 예방 팁

이런 종류의 사기를 피하고 싶다면, 기기에 항상 최신 안티맬웨어 소프트웨어를 설치해 두는 것이 중요합니다. 안드로이드 사용자에게는 강력한 백신 앱인 Avast Antivirus & Security를 추천합니다. 이 앱은 기기를 스캔할 뿐 아니라 앱 잠금 기능과 안전한 웹 브라우징 환경까지 제공합니다.

또 하나 중요한 팁은 정기적으로 검증되지 않는 서드파티 앱 스토어에서 앱을 내려받지 않는 것입니다. 구글 플레이 스토어를 이용하더라도 리뷰를 꼼꼼히 읽고, 설치 전에 앱에 대해 충분히 조사하는 습관을 들이세요.

복권이나 경품을 미끼로 한돈이나 상품 당첨 메시지는 반드시 무시해야 합니다. 안드로이드 기기에 나타나는 수상한 알림을 클릭하면 심각한 피해로 이어질 수 있습니다. 결국 핵심은 이런 팝업에서 멀리하고, 사기의 희생양이 되지 않도록 경계하는 것입니다.

아울러 휴대폰에 평소와 다른 활동이 감지되는지 항상 주의를 기울이세요. 이것이 여러분의 폰이 악성코드에 감염되었을 가능성을 알려주는 신호일 수 있습니다.

이 글이 그리프호스 맬웨어에 대한 이해에 도움이 되기를 바랍니다. 더 유용한 글을 만들기 위해 여러분의 의견을 듣고 싶습니다. 아래 댓글 섹션에서 제안과 의견을 남겨주세요. 소셜 미디어로 글을 공유하여 친구와 지인들에게도 이 정보를 널리 알려주세요.

여러분의 목소리를 기다립니다!

저희는 페이스북, 트위터, 유튜브에서 활동하고 있습니다. 문의사항이나 제안이 있다면 아래 댓글 섹션에서 알려주세요. 해결책과 함께 답변을 드릴 것을 약속드립니다. 기술 관련 일반적인 문제에 대한 팁, 요령, 해결 방법을 꾸준히 게시하고 있습니다.

함께 읽으면 좋은 글

  • 신원 도용 사기를 막는 5가지 스마트한 방법
  • 사이버 보안이란 무엇이며, 어떻게 전략을 세워야 할까?
  • 사진에서 지오태그 및 기타 EXIF 데이터 삭제하는 방법 (폰 & PC)
  • 사용자 데이터를 오용하다 적발된 IT 거물 5인