블로그 요약 – 조커(Joker) 악성코드는 안드로이드 사용자가 모르는 사이에 유료 서비스에 가입되도록 만드는 기만적인 수법을 사용합니다.
사이버 보안은 디지털 세계가 직면한 가장 큰 문제 중 하나입니다. 각종 기기를 노리는 공격이 끊임없이 늘어나면서 이제는 누구나 공격 대상이 될 수 있습니다. 그리고 이번에는 악명 높은 '조커(Joker)' 악성코드가 구글 플레이 스토어에 재등장했습니다. 조커 악성코드는 지난 몇 년간 꾸준히 활동해 왔으며, 취약한 앱을 경유해 안드로이드 기기에 침투합니다. 안드로이드 사용자라면 언제든 피해자가 될 수 있으므로 반드시 확인해야 할 내용입니다.
조커(Joker) 악성코드란 무엇인가?
조커 악성코드는 이름의 원형이 된 소설 속 캐릭터만큼이나 교활하게 작동합니다. 연락처를 훔치고 SMS에 접근한 뒤, 최종적으로는 안드로이드 사용자 명의로 결제까지 진행하는 것으로 알려져 있습니다. 구글 플레이 스토어를 통해 안드로이드 기기에 잠입해 정보를 빼가며, 사용자의 동의 없이 다른 앱의 유료 구독 플랜에 가입시키기도 합니다. 이는 명백한 보안 침해이며, 내 정보가 제3자에게 넘어갈 위험을 크게 높입니다.
조커 악성코드는 지난 3년간 활동하면서 다양한 방식으로 안드로이드 기기에 침투해 왔습니다. 이 악성코드의 주된 목적은 사용자의 허락 없이 온라인 프리미엄 서비스에 가입시키는 것입니다.
구글 플레이 스토어는 악성 앱을 지속적으로 걷어내고 있지만, 같은 종류의 앱들이 여러 변종으로 계속 다시 등장하기 때문에 추적이 매우 까다롭습니다.
안드로이드 기기가 조커 악성코드에 감염되었을 때 나타날 수 있는 대표적인 증상은 다음과 같습니다.
- 출처를 알 수 없는 앱이 휴대폰에 설치되어 있다.
- 데이터 사용량이 평소보다 급격히 늘었다.
- 광고가 무작위로 계속 나타난다.
- 앱의 사용 권한 설정이 임의로 변경되어 있다.
조커 악성코드는 어떻게 안드로이드에 침투할까?
조커 악성코드는 구글 플레이 스토어에 올라온 정상적인 것처럼 보이는 앱을 통해 기기 접근 권한을 확보하며, 이 과정에서 쉽게 발각되지 않습니다. 구글 플레이 스토어에는 여전히 다수의 악성 앱이 존재하고, 이것이 위험한 악성코드가 들어오는 통로가 됩니다. 조커 악성코드는 SMS를 몰래 염탐하여 OTP(일회용 인증번호) 같은 민감한 정보를 수집하고, 이를 이용해 온라인 구독 서비스에 결제를 진행합니다.
'Deluxe Keyboard'나 'PDF Converter Scanner'처럼 일상적으로 많이 찾는 앱을 검색하는 사용자들이 주로 피해를 입습니다. 조커 악성코드는 널리 사용되는 앱들 사이에 숨어 있는 전략을 쓰기 때문입니다.

구글 플레이 스토어가 조커 악성코드가 초래하는 문제를 모르는 것은 아닙니다. 전문가들에 따르면 악성코드 제작자들은 구글 플레이의 정책과 검수 규정을 회피하기 위해 배포 패턴을 끊임없이 바꾸면서 악성 앱을 심어두고 있습니다.

사이클러(Zscaler)의 ThreatLabz는 구글 플레이에서 이런 앱들을 관찰해 왔으며, 구글 안드로이드 보안팀에 이를 통보했습니다. 구글은 예방 조치를 취해 해당 앱들을 스토어에서 삭제했습니다.
조커 악성코드에 감염된 앱은 어떤 것들이 있나?
구글 플레이 스토어에는 조커 악성코드에 감염된 것으로 알려진 앱이 여럿 있습니다. 최근 발견된 주요 앱은 다음과 같습니다.
- Free Affluent Message
- Print Scanner
- PDF Photo Scanner
- Delux Keyboard
- Comply QR Scanner
- PDF Converter Scanner
- Font Style Keyboard
- Translate Free
- Saying Message
- Private Message
- Read Scanner
위 앱들의 누적 설치 횟수는 약 3만 건으로 추산됩니다. 이들은 모두 구글 플레이 스토어에서 흔히 검색되는 범용 앱이라는 점이 더욱 우려스럽습니다.
따라서 휴대폰에서 의심스러운 활동이 있는지 항상 주의 깊게 살펴야 하며, 특히 건강·피트니스, 커뮤니케이션, 사진, 개인화(테마·키보드), 도구 카테고리의 앱은 각별히 조심해야 합니다.
얼마나 위험할까?

조커 악성코드는 이름, 사용자 아이디, 전화번호, 신용카드 번호, 비밀번호 같은 개인 정보를 훔칠 수 있습니다. 따라서 감염될 경우 사이버 사기, 신원 도용, 랜섬웨어 피해에 노출될 위험이 매우 높습니다. 탈취된 개인 정보는 추가적인 온라인 범죄에 악용될 소지가 큽니다.
악성코드로부터 우리를 지키는 방법
구글 플레이 스토어에서 앱을 안전하게 다운로드하기 위한 핵심 팁을 확인해 보세요.
- 휴대폰에서 낯선 활동이 없는지 수시로 확인하고, 설정에서 앱 권한을 정기적으로 점검하세요. 알림을 켜 두고 계정 상태도 꾸준히 살피는 것이 좋습니다.
- 의심스러운 앱은 설치하지 마세요. 앱이 확실하지 않다면 리뷰를 읽고 충분히 조사한 후 설치 여부를 결정하세요.
- 출처를 알 수 없는 링크는 클릭하지 말고, 그런 링크나 앱에 개인 정보를 입력하지 마세요.
- 항상 검증된 백신·안티멀웨어 앱으로 안드로이드 기기를 보호하세요. Avast Antivirus & Security는 악성 파일과 링크를 실시간으로 검사하는 앱으로, 데이터를 훔치려는 요소로부터 필요한 보호막을 제공합니다. 악성 링크·앱·비보안 Wi-Fi 네트워크에 대한 경고를 보내주며, 사진과 앱에 잠금 기능을 적용해 데이터를 안전하게 지키는 데 도움을 줍니다.
함께 읽으면 좋은 글: 개인 정보가 걱정된다면? 이렇게 보호하세요
결론
조커 악성코드 배후의 공격자들은 다양한 기법을 동원해 구글 플레이 스토어에 침투할 만큼 영리합니다. 따라서 안드로이드 기기에 앱을 다운로드하기 전에는 모든 세부 사항을 꼼꼼히 확인해야 합니다. 다운로드 전에 앱이 요청하는 권한과 온라인 리뷰를 반드시 살펴보세요. 이런 악성코드는 우리의 정보를 탈취해 온라인 거래까지 조작할 수 있기 때문에 대중에게 큰 위협이 될 수 있습니다.
여러분의 의견을 기다립니다!
궁금한 점이나 제안이 있다면 아래 댓글로 알려주세요. 성심껏 답변해 드리겠습니다. 저희는 기술 관련 일반적인 문제 해결법과 유용한 팁을 정기적으로 게시하고 있습니다.