본문 바로가기
Dim영역

구글 앱스토어에서 코인사기용 가짜 앱 또 발견

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
전자지갑앱 가장하며 가상통화 가로채
이더리움, 네오, 테더 등 주요 타깃
구글 앱스토어에서 코인사기용 가짜 앱 또 발견
AD
원본보기 아이콘


[아시아경제 이민우 기자] 구글의 앱마켓에서 가상통화 관련 사기용 악성프로그램이 발견됐다.
18일(현지시간) CCN 등 외신에 따르면 사이버보안전문가 루카스 스테판코는 구글 플레이스토어에서 이 같은 가짜 앱 4개를 발견했다. 이들은 이더리움 플랫폼에 사용되는 가상통화 전자지갑앱 '메타마스크' 뿐만 아니라 네오, 테더 등 주요 가상통화용 정식 앱인 것처럼 가장한 사실이 드러났다. 이 앱은 몇주 째 안드로이드용 앱스토어에 공개됐으며 이미 수백 번 이상 내려받아졌다. 현재는 제거된 상태다.

이 중 가짜 메타마스크앱의 경우 이용자 몰래 전자지갑의 비밀번호와 개인키를 빼돌리는 것으로 나타났다. 나머지 악성프로그램 3개는 가상통화 송금 과정에서 원래 보내려던 전자지갑 주소와 달리 프로그램 제작자가 의도한 지갑주소로 송금하도록 하는 방식이었다. 엉뚱한 지갑주소로 가상통화를 송금하면 이용자들은 해당 주소의 개인키를 갖고 있지 않기 때문에 돈을 되돌려받을 수 없다. 보통 복잡한 문자와 숫자가 결합된 긴 전자지갑주소를 일일이 확인하지 않는 점을 노린 것이다.

스테판코에 따르면, 이 같은 가짜 전자지갑 앱은 단순 앱 제작용 툴로 만들어졌다. 코딩을 전혀 할 줄 모르는 이들도 만들 수 있는 셈이었다. 스테판코는 "이는 코인 악성 프로그램을 만드는 진입장벽이 무척 낮다는 의미"라며 "차후 이 같은 문제들이 더욱 많이 불거질 것"이라고 경고했다.
가상통화 관련 악성프로그램이 문제가 된 것은 이번이 처음이 아니다. 이미 구글 크롬 웹브라우저를 통해 가상통화 채굴용 '좀비PC'를 만드는 프로그램이 퍼져 지속적으로 문제가 발생한 바 있다. 이에 구글은 지난 6월 말까지 크롬 응용프로그램 중 가상통화 채굴 기능이 있는 것들을 모두 중지시키고 삭제한다고 발표했다.






이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼