Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

KevDroid 안드로이드 악성코드: 개인정보 탈취부터 통화 녹음까지

안드로이드 앱 대부분은 안전하게 사용할 수 있습니다. 하지만 그중에는 보안이 취약하거나 처음부터 위험한 앱이 숨어 있을 수도 있습니다.

공격자들은 바로 이런 앱을 이용해 안드로이드 기기에 악성코드를 주입합니다. 사용자에게 출처를 알 수 없는 백신 앱이나 기타 소프트웨어 설치를 유도한 뒤, 설치가 완료되는 순간 악성코드를 심는 방식입니다.

최근에도 이와 같은 수법으로 유포된 안드로이드 악성코드가 발견되었습니다.

KevDroid란 무엇인가?

발견된 악성코드의 이름은 KevDroid입니다. KevDroid는 해당 안드로이드 기기에서 개인 정보를 빼내도록 설계된 원격 관리 도구(RAT, Remote Administration Tool)입니다.

여기에 더해 KevDroid는 피해 기기의 전화 통화까지 녹음할 수 있는 기능을 갖추고 있습니다.

KevDroid 악성코드는 어떻게 작동할까?

시스코 탈로스(Cisco Talos)의 보안 연구원들이 최근 안드로이드 트로이 목마인 KevDroid를 발견했습니다.

이 악성코드는 'Naver Defender'라는 이름의 가짜 백신 앱을 통해 유포됩니다. 가짜 앱을 설치하는 순간, 공격자가 스마트폰에 침입하기가 한층 수월해집니다.

KevDroid에는 두 가지 변종이 있으며, 두 변종 모두 데이터 탈취와 통화 녹음에 사용됩니다. 특히 GitHub에 공개된 오픈소스 라이브러리를 활용해 감염된 안드로이드 기기의 수신·발신 통화를 녹음합니다.

두 변종 중 하나는 공격자가 기기의 루트(root) 권한까지 획득할 수 있도록 허용합니다.

탈취된 모든 데이터는 HTTP POST 요청 방식을 통해 PubNub에 호스팅된 해커의 명령·제어(C&C) 서버로 전송됩니다.

시스코 탈로스의 한 관계자는 다음과 같이 경고했습니다.

"공격자가 KevDroid가 수집할 수 있는 정보 일부를 확보하는 데 성공하면, 피해자에게 수많은 문제가 발생할 수 있습니다. 데이터 유출로 인해 사랑하는 사람의 납치, 비밀로 여겨지는 이미지나 정보를 이용한 협박, 로그인 자격 증명 탈취, 다중 인증 토큰 접근(SMS MFA), 은행·금융 관련 피해, 그리고 이메일이나 문자메시지를 통한 기밀 정보 접근 등 다양한 2차 피해가 우려됩니다."

함께 읽으면 좋은 글: 스파이웨어와 애드웨어를 예방하는 방법

스마트폰을 안전하게 지키는 방법

KevDroid 같은 악성코드로부터 스마트폰을 보호하기 위해 우리가 할 수 있는 일은 생각보다 많습니다. 미리 예방 차원에서 아래의 수칙들을 실천해 보세요.

1. 서드파티(제3자) 앱을 설치하지 말고, 서드파티 앱 스토어에서도 앱을 받지 마세요.

2. 기기에 구글 플레이 프로텍트(Google Play Protect)를 활성화하세요.

3. 앱을 설치하기 전에 반드시 확인하세요. 설정에서 '앱 확인' 옵션을 켤 수 있습니다.

4. '알 수 없는 출처'의 앱 설치를 허용하지 마세요.

5. 백신 및 보안 소프트웨어는 반드시 정식 앱 스토어에서만 내려받아 설치하세요.

6. 주기적으로 휴대폰 데이터를 백업해 두세요.

7. 암호화 기능을 제공하는 앱을 활용해 스마트폰에 저장된 개인 정보를 보호하세요.

8. 화면에 나타나는 팝업을 통해 어떤 소프트웨어도 절대 설치하지 마세요.

9. 모든 앱과 운영체제를 최신 상태로 유지해 해커의 공격에 대비하세요.

10. 소셜 계정과 이메일 비밀번호를 자주 변경하고, PIN 번호로 휴대폰을 잠가 본인이 없는 동안 누구도 접근하지 못하도록 하세요.

안전을 위해 위의 방법들을 꼭 실천하시기 바랍니다. 오늘날 누구의 데이터도 100% 안전하다고 장담할 수 없습니다. 언젠가 누군가 당신의 신원을 도용해 불법적이고 비윤리적인 행위에 악용할 가능성도 항상 존재하기 때문입니다.

이 글이 도움이 되었다면 아래 댓글로 의견을 남겨주세요.