본문 바로가기
Dim영역

안드로이드 해킹 앱 1000만건 유포···구글, 뒤늦게 삭제

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

위장 문자메시지 보낸 후 사용자가 앱 설치하면 개인정보 빼가

안드로이드 해킹 앱 1000만건 유포···구글, 뒤늦게 삭제
AD
원본보기 아이콘

[아시아경제 권해영 기자]악성코드에 감염된 스마트폰 애플리케이션(이하 앱)이 구글 온라인 마켓을 통해 1000만건 가까이 다운로드된 것으로 알려져 파장이 일고 있다.

22일 미국 월스트리트저널(WSJ) 자매지 올싱스디지털은 보안업체 룩아웃이 구글플레이에서 악성 코드 '배드뉴스'에 감염된 앱이 최소 900만건 이상 다운로드된 것을 확인했다고 전했다. 배드뉴스는 4명의 개발자가 배포한 32개의 앱에 숨겨져 배포됐다는 게 룩아웃의 설명이다.
구글은 룩아웃의 신고를 받자마자 이들 앱을 삭제했으나 이미 1000만건 가까이 다운로드된 후라 사용자들의 피해가 우려된다. 배드뉴스는 위장 문자메시지를 보내 사용자가 앱을 설치하도록 유인한 후 연락처, 디바이스 ID 등 개인정보를 외부 명령 및 제어 서버(C&C 서버)로 전송하는 역할을 했다.

국내에서도 유사한 방식의 해킹 피해가 발생하는 등 스마트폰 앱을 이용한 공격이 늘고 있다. 보안 전문가들은 매일 수천 건의 새로운 악성 코드가 생성되고 있어 유포를 막는 것은 쉽지 않으며 사용자가 인터넷 주소(URL) 등이 포함된 문자메시지가 올 경우 URL을 클릭하지 않는 게 가장 안전하다고 조언한다.

룩아웃측은 "기업 보안 책임자들은 (등록 전) 철저한 앱 검수 과정을 거쳤다고 해도 지금까지 발견되지 않은 악성 코드나 수법 등은 파악하기 어렵다는 사실을 알아야 한다"고 주의를 당부했다.


권해영 기자 roguehy@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼