본문 바로가기
Dim영역

"내 스마트폰이 첩보 도구로?" 기업 타깃 '스파이 앱' 등장

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
(출처=구글)

(출처=구글)

AD
원본보기 아이콘

[아시아경제 이민우 기자] 기업 임직원 대상으로 스마트폰에서 끊임없이 실행되며 메시지 내용을 엿보고 음성을 녹음하는 등 간첩 기능을 하는 악성 애플리케이션(앱)이 등장해 각별한 주의가 요구된다.

보안전문기업 하우리는 최근 구글 플레이 서비스로 가장하며 기업 임직원을 노리는 '스파이 앱'이 등장했다고 4일 밝혔다.
이 앱은 백그라운드로 실행되며 구글 클라우드 메시징(GCM) 서비스를 통해 공격자로부터 명령을 받고 작동한다. 명령을 통해 문자메시지(SMS), 페이스북 메신저, 구글 행아웃, 스카이프, 지메일, 바이버, 왓츠 앱 등의 메시지 데이터를 유출한다. 그 밖에 전화 통화 녹음, 음성 녹취, 사진 유출, 스크린 캡쳐 등의 기능도 작동시킨다.

구글 플레이 서비스로 가장하여 백그라운드로 동작하는 스파이 앱 (제공=하우리)

구글 플레이 서비스로 가장하여 백그라운드로 동작하는 스파이 앱 (제공=하우리)

원본보기 아이콘

특히 악성 앱은 일정 시간 사용하지 않는 백그라운드 서비스들을 종료하는 스마트폰 제조사의 '전력 관리 서비스(SPCM)'를 강제로 무력화 한다. 이를 통해 악성 앱은 종료되지 않고 지속적으로 동작하여 정보를 빼낼 수 있는 것이다.

제조사에서 제공하는 전력 관리 서비스를 무력화하여 악성 앱 생명 연장 (제공=하우리)

제조사에서 제공하는 전력 관리 서비스를 무력화하여 악성 앱 생명 연장 (제공=하우리)

원본보기 아이콘

현재 하우리 바이로봇 모바일에서는 해당 스파이 앱을 'Monitor.Exaspy'의 진단명으로 탐지 및 치료하고 있다.
김용훈 하우리 모바일대응팀 주임연구원은 "해당 스파이 앱은 기업을 대상으로 위협적으로 사용될 수 있다"라며 "기업의 기밀자료, 회의 녹음 등의 정보를 유출하여 금전적인 요구를 할 수 있으므로 스마트폰 사용자들의 각별한 주의가 필요하다"고 밝혔다.






이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변 尹 "부처님 마음 새기며 국정 최선 다할 것"…조국과 악수(종합2보) 尹 "늘 부처님 마음 새기며 올바른 국정 펼치기 위해 최선 다할 것"(종합)

    #국내이슈

  • "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집 여배우 '이것' 안 씌우고 촬영 적발…징역형 선고받은 감독 망명

    #해외이슈

  • 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’ '비계 삼겹살' 논란 커지자…제주도 "흑돼지 명성 되찾겠다"

    #포토PICK

  • [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시 크기부터 색상까지 선택폭 넓힌 신형 디펜더

    #CAR라이프

  • 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹' [뉴스속 용어]교황, '2025년 희년' 공식 선포

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼