XcodeGhost란 무엇인가?
XcodeGhost는 iOS와 macOS 기기를 공격하는 악성코드로, 2015년에 처음 확인되었습니다. 이 악성코드는 Apple의 공식 앱 개발 도구인 Xcode의 변조된 버전을 기반으로 제작되었으며, Xcode 6.1부터 Xcode 6.4 사이의 버전이 감염 대상이 되었습니다.
XcodeGhost는 어떻게 유포되었나?
감염된 Xcode는 중국의 클라우드 파일 공유 서비스인 바이두(Baidu)에 처음 업로드되었습니다. 이후 일부 중국 개발자들이 이를 다운로드해 감염된 코드로 iOS 앱을 만들었고, 해당 앱들은 Apple의 엄격한 심사 과정을 통과한 뒤 App Store에 정상적으로 유포되었습니다. 결국 수백만 명의 사용자가 감염된 앱을 다운로드하게 된 것입니다.
XcodeGhost의 영향을 받은 기기로는 iPhone, iPad, iPod touch 등 감염된 앱과 호환되는 iOS 또는 macOS 버전을 실행하는 모든 기기가 있습니다. 약 5억 명의 사용자가 피해를 입은 것으로 추정되며, 대부분은 메신저로 위챗(WeChat)을 선호하는 중국 사용자였습니다. 독일, 터키 등 다른 국가의 사용자 역시 피해를 입었습니다.
XcodeGhost가 할 수 있는 일
XcodeGhost 악성코드는 매우 위험합니다. 감염된 앱은 기기 사용자의 정보를 수집한 뒤 HTTP 프로토콜을 통해 원격 서버로 암호화된 메시지를 전송할 수 있습니다. 유출되는 정보에는 다음과 같은 항목이 포함됩니다.
- 감염된 앱의 이름
- 현재 시간
- 앱의 번들 식별자(Bundle Identifier)
- 네트워크 유형
- 기기 이름 및 종류
- 현재 시스템 언어와 국가 설정
- 기기의 UUID
또 하나 큰 위험 요소는, XcodeGhost에 감염된 iOS 기기가 공격자의 명령을 받아들일 수 있다는 점입니다. 이를 통해 앱은 다음과 같은 악의적인 동작을 수행할 수 있습니다.
- 가짜 알림 창을 띄워 사용자가 개인 정보를 입력하도록 유도
- URL 스킴을 기반으로 한 URL 열기를 가로채 iOS와 macOS의 취약점 악용 가능성 확대
- 사용자의 클립보드 데이터 읽기 및 쓰기 — 각종 계정 비밀번호 탈취에 활용될 수 있음
이처럼 XcodeGhost는 신원 도용, 금융 사기 등 각종 범죄에 악용될 수 있으며, 수백만 명의 정상적인 소통 능력마저 마비시킬 수 있는 매우 위험한 악성코드입니다.
XcodeGhost 감염으로부터 보호하는 방법
기기를 XcodeGhost로부터 보호하려면 어떻게 해야 할까요? 우선 기기가 감염된 것으로 의심된다면 Outbyte Antivirus 같은 유료 안티멀웨어 솔루션을 설치하는 것이 강력히 권장됩니다. iOS 기기에서 멀웨어 감염을 제거하는 가장 확실한 방법이며, 백신은 파일, 비밀번호, 개인 정보를 도난이나 손상으로부터 지켜주는 역할도 합니다.
또한 iOS 기기에서 감염된 앱을 모두 삭제하는 방법도 있습니다. 실제로 이 악성코드에 감염된 앱은 셀 수 없이 많았는데, 그중에서도 특히 많이 사용되던 주요 피해 앱은 다음과 같습니다.
- WeChat(위챗)
- Card Safe
- Angry Birds 2(앵그리 버드 2)
- Eyes Wide
- NetEase(넷이즈)
- Didi Chuxing(디디추싱)
- Mercury
- OPlayer
- Flush
- AMap(고더 맵)
- Mara Mara
- Microblogging Camera
- The Kitchen
- China Unicom Mobile Office
감염된 앱을 삭제하고 가짜 Xcode로 만들어지지 않은 정품 앱을 새로 설치하면 기기를 안전하게 지킬 수 있습니다. 아울러 Apple이 이미 관련 취약점을 해결하는 보안 패치를 배포했으므로, iOS 기기를 최신 버전으로 업데이트하는 것도 잊지 말아야 합니다.
백업으로 iPhone 복원하기
iPhone 또는 iOS 기기의 감염이 광범위하다면 가장 최근의 백업본으로 복원하는 방법이 있습니다. 물론 평소에 주기적으로 백업을 해두었을 때만 가능합니다.
만약 백업 자체가 깨끗하지 않다면 처음부터 다시 시작하는 것이 좋습니다. 이 경우 설정 > 일반 > 재설정 > 모든 콘텐츠 및 설정 지우기로 이동해 iPhone을 초기화하세요. 비밀번호 입력과 작업 확인 절차가 진행됩니다.
초기화가 완료되면 모든 앱을 Apple App Store에서 새로 설치하면 됩니다. Apple은 이미 App Store를 청소했으므로 더 이상 감염 위험은 없습니다. 감염된 Xcode 역시 클라우드에서 오래전에 제거되어 추가 감염 가능성은 크게 줄어든 상태입니다.
iOS 기기 멀웨어 감염 예방을 위한 필수 수칙
iOS 기기가 멀웨어에 감염되는 일은 극히 드물지만, XcodeGhost 사례에서 보듯이 결코 불가능한 일은 아닙니다. 같은 문제를 다시 겪지 않으려면 몇 가지 예방 조치를 취해 두는 것이 좋습니다.
1. 백신 프로그램 설치하기
기기에 백신 소프트웨어를 설치하는 것은 기본입니다. 백신은 감염에 대응할 뿐 아니라 비밀번호 등 중요한 데이터를 보호하고 다른 앱들의 성능을 모니터링하는 데도 도움이 됩니다. 단, 잘 만들어진 멀웨어에는 대부분 무력한 무료 버전에 의존하지 않도록 주의하세요.
2. 앱은 Apple App Store에서만 다운로드하기
XcodeGhost 사건 당시 Apple이 다소 허술한 모습을 보였지만, 이런 일은 드문 편입니다. 서드파티 제공처에서 앱을 받기보다는 App Store를 신뢰하는 것이 좋습니다. 문제가 생기면 Apple이 빠르게 시정 조치를 취하기 때문입니다.
3. 기기와 앱을 항상 최신 상태로 유지하기
안정적인 인터넷 연결 환경에서 모든 앱을 업데이트하고, 기기 역시 최신 iOS 버전으로 올리세요. 최신 버전은 보안과 성능 면에서 개선되어 있어 기기에 많은 도움이 됩니다.
4. 보안 뉴스에 관심 갖기
기기 관련 뉴스나 위협 정보를 챙기지 않으면 XcodeGhost 같은 악성코드 소식을 놓칠 수 있습니다. 그렇게 되면 기기가 수개월, 혹은 수년간 감염된 채로 방치될 수 있는데, 멀웨어 감염이 가져오는 피해를 생각하면 가장 피해야 할 상황입니다.
지금까지 XcodeGhost 바이러스에 대해 알아보았습니다. 궁금한 점이나 제안, 의견이 있다면 아래 댓글로 자유롭게 남겨주세요.