BLU는 2009년부터 저가형 스마트폰을 제조해 온 미국 기업입니다. 이 회사가 생산한 스마트폰으로는 C, G, J 시리즈, VIVO 및 기타 레거시 기기들이 있으며, 가격대는 40달러에서 150달러 수준입니다. 기본형 폰은 약 15~20달러에 판매되기도 합니다. 많은 소비자가 저렴한 가격 때문에 이 브랜드를 찾지만, 낮은 가격에는 그만한 대가가 따릅니다.
최근 여러 안드로이드 사용자들이 자신의 모바일 기기에서 UpgradeSys 바이러스를 발견했다고 호소하고 있습니다. 더 심각한 문제는, 감염된 스마트폰을 PC에 연결하면 Windows까지 멀웨어에 감염된다는 점입니다. 바이러스가 어떻게 자신의 폰에 들어왔는지 알 수 없어 혼란스러워하는 사용자가 상당히 많습니다.
사실 BLU가 기기에 애덥스(Adups)를 사전 설치한 것에 대해 지적받은 것은 이번이 처음이 아닙니다. 2016년 10월, 모바일 보안 업체 Kryptowire가 아마존에서 가장 잘 팔리던 BLU R1 HD에서 스파이웨어를 발견하면서 아마존은 BLU 스마트폰 판매를 중단한 바 있습니다. 이후 BLU는 R1 HD와 Life One X2에서 추적 소프트웨어를 제거했지만, 몇 달 뒤 보안 전문가들이 폰에 사전 탑재된 소프트웨어가 민감한 데이터를 수집해 해외 서버로 전송한다는 사실을 밝혀내면서 아마존은 다시 한번 BLU 기기 판매를 중단했습니다.
해당 스파이웨어는 중국 기업인 상하이 애덥스 테크놀로지(Shanghai Adups Technology)가 만든 것으로, BLU 기기에 사전 설치된 소프트웨어의 일부입니다. 루팅 없이는 삭제가 불가능하며, 이 멀웨어는 감염된 기기를 원격 장악, 데이터 도난, 신원 도용, 키로깅 등 각종 데이터 수집에 노출시킵니다. 그 외에도 다른 보안 소프트웨어들이 아래 파일들을 악성으로 탐지한 바 있습니다.
- com.adups.fota
- com.adups.fota.sysoper
- com.data.acquisition
이 파일들은 BLU 기기의 Android Communication Sync 및 FotaProvider 앱과 연관되어 있습니다.
BLU의 공식 입장에 따르면, 바이러스로 분류되는 사전 설치 블로트웨어(bloatware)는 이미 제거했다고 합니다. 하지만 대체된 소프트웨어조차 여전히 신뢰하기 어려운 것이, 모바일 보안 앱들이 BLU 폰에서 UpgradeSys 바이러스 형태의 멀웨어를 계속해서 발견하고 있기 때문입니다.
UpgradeSys 바이러스란 무엇인가?
UpgradeSys 바이러스는 주로 BLU가 제조한 스마트폰에 사전 설치되는 안드로이드 멀웨어입니다. 보안 전문가들은 UpgradeSys를 잠재적으로 원치 않는 프로그램(PUP)으로 분류하지만, 이 멀웨어는 트로이 목마와 유사한 특징도 지니고 있는 것으로 알려져 있습니다.
UpgradeSys는 크게 다음과 같은 구성 요소로 이루어져 있습니다.
- Android/PUP.Riskware.Autoins.Fota – 시스템 수준 권한으로 작동하는 자동 설치 프로그램으로, 사용자가 알지 못하는 사이에 새 앱을 설치하거나 기존 앱을 업데이트할 수 있습니다. 패키지명은 com.adups.fota.sysoper, com.fw.upgrade.sysoper이며, 앱 목록에서는 'UpgradeSys'라는 이름으로 표시됩니다. APK 파일명은 FWUpgradeProvider.apk입니다.
- Android/Backdoor.Agent – 정보 탈취 역할을 하는 구성 요소로, 문자 메시지, 위치 정보, 고유 기기 식별자 등 사용자 데이터를 수집합니다. 패키지명은 com.adups.fota이며, 앱 목록에서는 'System Update', 'Wireless Update' 등의 이름으로 나타납니다. APK 파일명은 adupsfota.apk입니다.
- Android/Trojan.Downloader.Fota.e – 다운로더 역할을 하는 구성 요소로, 패키지명은 com.adups.fota입니다. 앱 목록에는 System Update, Wireless Update 등으로 표시되며, APK 파일명은 adupsfota.apk입니다.
UpgradeSys는 블로트웨어, 즉 사용자가 스마트폰을 구입하기 전부터 이미 설치되어 있던 프로그램입니다. 그렇기 때문에 이 멀웨어는 관리자 권한을 부여받아 일반적인 방법으로는 제거가 불가능합니다. UpgradeSys 바이러스는 사용자의 허가나 인지 없이 새로운 프로그램을 설치하고 기존 프로그램을 업그레이드할 수 있는 능력을 지니고 있습니다. 심지어 기기를 루팅하는 것조차 매우 위험한데, 이 PUP가 다른 위협 요소를 추가로 다운로드하도록 프로그래밍되어 있을 수 있기 때문입니다.
수많은 사용자가 자신의 기기가 UpgradeSys에 감염되었다고 보고했지만, 실제로 효과가 있는 해결책을 찾는 것은 쉽지 않은 일입니다. UpgradeSys 바이러스는 기기에 사전 설치되어 있기 때문에 제거가 매우 까다롭습니다. 사용자 보고에 따르면, 폰을 공장 초기화하는 것만으로는 UpgradeSys 바이러스를 완전히 제거할 수 없습니다.
UpgradeSys 바이러스는 어떤 피해를 일으키는가?
앞서 언급했듯이, UpgradeSys 바이러스는 안드로이드 OS를 탑재한 BLU 휴대폰에 사전 설치되어 있는 경우가 대부분입니다. 따라서 이 PUP는 관리자 권한을 갖추고 있어 기기에서 다양한 활동을 수행할 수 있습니다. UpgradeSys라는 애플리케이션이 어디까지 할 수 있는지 우리가 정확히 알 수 없다는 점에서 이는 매우 위험합니다.
UpgradeSys 바이러스의 위험성 중 하나는 문자 메시지, 이메일, 채팅 메시지 등 기기에 저장된 각종 콘텐츠를 감시할 수 있다는 점입니다. 이 트로이 목마는 원격 명령제어(C&C) 서버에 접속해 수집한 정보를 바이러스 개발자에게 전송하기도 합니다. 나아가 기기를 장악해 스스로 메시지를 발송할 수도 있습니다.
또한 UpgradeSys 멀웨어가 자주 방문하는 웹사이트에서 성가실 정도로 많은 침입형 팝업 광고를 생성한다는 보고도 여럿 있습니다. 단순히 짜증나는 수준으로만 보일 수 있지만, 이 역시 위험할 수 있습니다. 후원 광고를 통해 멀웨어가 유포되는 가짜 페이지로 리디렉션될 수 있기 때문입니다. 브라우징 세션을 시작할 때마다 개인 정보와 검색 정보가 항상 위험에 노출되는 셈입니다.
그러나 UpgradeSys 바이러스를 더욱 위험하게 만드는 것은 사용자의 휴대폰이나 컴퓨터에 새로운 애플리케이션을 설치하고 기존 앱을 업그레이드하는 능력입니다. 이것이 새 소프트웨어를 다운로드하도록 내버려두면, 동의 없이 다른 악성 애플리케이션을 다운로드하고 설치할 수 있으므로 위험합니다. 따라서 기기가 감염되었다면 즉시 UpgradeSys 바이러스를 제거하는 것이 강력히 권장됩니다.
무엇부터 해야 할지 모르겠다면, 아래의 UpgradeSys 바이러스 제거 가이드를 따라 해보세요.
기기에서 UpgradeSys 바이러스 제거하는 방법
UpgradeSys 바이러스를 제거하려면 바이러스가 재등장하지 않도록 철저히 시스템을 정리해야 합니다. 여기서는 안드로이드 기기와 Windows PC 양쪽에서 UpgradeSys 바이러스를 없애는 단계별 과정을 소개합니다.
안드로이드에서 UpgradeSys 바이러스 제거 가이드
UpgradeSys 바이러스는 사전 설치형이기 때문에 이미 모바일 기기의 시스템 수준에 설치되어 있습니다. 따라서 쉽게 삭제할 수 없으며, 기기의 앱 정보 페이지에서 비활성화만 가능합니다. 그런데 UpgradeSys 또는 Adups로 불리는 이 사전 설치 PUP가 앱 정보 페이지에서조차 비활성화할 수 없다는 보고도 있습니다.
이런 경우라면, 기기를 루팅하지 않고도 UpgradeSys 애덥스를 제거할 수 있는 아래 방법을 활용할 수 있습니다. 이 방법은 Android Studio의 ADB 명령줄 도구를 사용합니다.
UpgradeSys 제거는 다음 명령어를 통해 수행됩니다.
adb shell pm uninstall -k --user X
여기서 X는 현재 기기에 로그인한 사용자를 의미합니다. 즉, 해당 앱은 현재 사용자에게서만 제거되며 기기의 다른 사용자 계정에는 영향을 주지 않습니다. 앱 자체는 기기에 남아 있지만 더 이상 실행되지 않고 앱 정보에도 표시되지 않습니다. 다만 공장 초기화를 하면 블로트웨어 UpgradeSys가 모바일 기기에 다시 복원된다는 점에 유의하세요.
이 제거 방법은 잘못 수행하면 기기가 손상될 수 있습니다. 안전을 위해 중요한 파일은 클라우드나 별도의 기기에 미리 백업해 두는 것이 좋습니다.
제거 작업을 진행하려면 다음 준비물이 필요합니다.
- Android Studio 및 실행에 필요한 추가 파일. 저장 공간이 부족하다면 Android Studio 대신 독립형 SDK Platform Tools를 설치할 수도 있습니다.
- Android Studio 설치 후 ADB 경로 및 환경 변수 설정. 경로는 C:\Users\<사용자명>\AppData\Local\Android\Sdk\platform-tools\를 사용합니다. 독립형 SDK Platform Tools를 사용하는 경우, 압축을 푼 폴더를 환경 변수로 지정하면 됩니다.
- 모바일 기기를 PC에 연결할 USB 케이블
- Google USB 드라이버
컴퓨터에서 UpgradeSys 바이러스를 제거하려면 아래 단계를 따르세요.
- 모바일 기기에서 USB 디버깅을 활성화합니다.
- 모바일 기기를 PC에 연결합니다.
- 모바일 기기 화면에 팝업 메시지가 뜨면 'USB 용도…'를 누르고 파일 전송을 선택합니다.
- 컴퓨터에서 명령 프롬프트(Command Prompt)를 실행합니다.
- 모바일 기기에 설치된 모든 앱 목록을 확인하기 위해 다음 명령어를 입력합니다. 이 목록에서 com.adups.fota 및/또는 com.adups.fota.sysoper의 존재도 함께 확인할 수 있습니다: adb shell pm list packages -f
- 목록을 복사해 텍스트 편집기에 붙여넣은 뒤 com.adups.fota 및/또는 com.adups.fota.sysoper를 검색할 수도 있습니다.
- 진행하기 전에 반드시 APK의 경로를 어딘가에 복사해 두세요.
- 다음 명령어를 입력해 UpgradeSys 바이러스를 제거합니다.
adb shell pm uninstall -k --user X com.adups.fota
adb shell pm uninstall -k --user X com.adups.fota.sysoper - 각 명령어 실행 후 Success(성공) 알림이 표시되어야 합니다.
- 다음 명령어를 다시 입력합니다: adb shell pm list packages -f. 이는 UpgradeSys 바이러스가 목록에서 사라졌는지 최종 확인하기 위함입니다.
PC에서 UpgradeSys 바이러스 제거 가이드
컴퓨터가 UpgradeSys 바이러스에 감염된 경우라면, 아래 단계에 따라 제거하세요.
1단계: 백그라운드 프로세스 중지
- 작업표시줄의 빈 곳을 마우스 오른쪽 버튼으로 클릭하고 작업 관리자(Task Manager)를 선택합니다.
- 프로세스 탭에서 UpgradeSys 또는 Fotasysoper 프로세스를 찾습니다.
- 해당 프로세스를 발견하면 마우스 오른쪽 버튼으로 클릭한 뒤 작업 끝내기(End Task)를 선택합니다.
- UpgradeSys 바이러스와 연관된 모든 악성 프로세스에 대해 이 작업을 반복합니다.
2단계: 안티멀웨어 프로그램으로 컴퓨터 검사
Malwarebytes 또는 기타 신뢰할 수 있는 안티멀웨어 프로그램을 사용해 컴퓨터에 UpgradeSys 멀웨어가 있는지 검사합니다. 탐지되면 보안 프로그램을 통해 감염된 파일을 격리하거나 삭제할 수 있습니다. PC 클리너를 활용해 시스템의 다른 감염 파일까지 점검하고 삭제하는 것도 좋은 방법입니다.
3단계: 브라우저 설정 복원
UpgradeSys는 사용자가 브라우저를 실행할 때마다 성가신 광고를 표시하는 것으로도 알려져 있는데, 이는 바이러스가 브라우저 설정을 변조했다는 의미입니다. 바이러스 제거 후에는 브라우저를 초기화해 이러한 변경 사항을 되돌려야 합니다. 이 단계를 마지막에 수행하는 이유는, 바이러스가 삭제되기 전에 브라우저를 수정해봐야 소용이 없기 때문입니다. 멀웨어를 먼저 제거하지 않으면 UpgradeSys가 설정을 계속해서 되돌려 놓을 것입니다.
요약
UpgradeSys는 잠재적으로 원치 않는 프로그램(PUP)으로 분류되는 만큼, 다른 종류의 멀웨어만큼 악성적이지는 않습니다. 광고 게재와 개인 정보 수집 외에 유일한 추가 위험은 다른 악성 소프트웨어가 기기에 다운로드될 가능성입니다. 불행히도 UpgradeSys는 모바일 기기에 사전 설치되어 있어 제거가 상당히 까다롭습니다. 만약 이 UpgradeSys 바이러스에 시달리고 있다면, 위의 멀웨어 제거 가이드를 따라 폰이나 컴퓨터에서 완전히 제거하시기 바랍니다.