홈으로...

모바일악성코드

  • LV 1 오빠di
  • 비추천 0
  • 추천 7
  • 조회 3821
  • 팁/강좌
  • 2014.02.10 16:40


모바일 악성코드란 모바일 기기에 악의적인 목적을 위해 설치되고 실행되는 프로그램을 총칭하는 말이다. 스마트폰이 악성코드로 침투하는 경로는 블루투스나 와이파이 등의 무선 통신, SMS나 MMS 메시지 수신, 애플리케이션 다운로드 및 설치, 외부 메모리 또는 PC 연결, 악성코드가 숨겨진 웹사이트 접속 등이다. 악성코드는 프로그램 오동작, 정보 유출, SMS나 MMS 메시지 무작위 전송, 데이터 변형, 기기 손상 등의 영향을 끼친다.

모바일 악성코드는 2000년대 들어 하나 둘 나타나다가, 2004년 블루투스를 통해 전파되는 모바일 바이러스 ‘카비르(Cabir)’가 발견되며 본격적으로 대중에게 인식되기 시작했다. 이 악성코드는 당시 노키아, 모토롤라 휴대폰에 사용된 심비안 OS에서 발견되었는데 휴대폰을 켤 때마다 ‘Caribe’라는 문자를 출력하는 바이러스였다. 이후 아이콘 모양을 해골 모양으로 바꾸는 ‘스컬스(Skulls)’, 주소록을 MMS로 전송시키는 ‘컴워리어(CommWarrior)’ 등 다양한 모바일 악성코드가 등장하기 시작했다.

카비르 악성코드로 인해 ‘Caribe’ 문자를 출력하는 장면.

스컬스 악성코드로 인해 아이콘이 해골 모양으로 바뀐 장면.

현재 나타나는 악성코드의 형태도 비슷하다. 가장 많이 발견되는 악성코드의 유형으로 ‘트로이 목마(Trojan)’이 있다. 이 유형은 자기 복제 기능은 없지만, 유용한 프로그램으로 가장, 침투해 여러 가지 정보를 유출한다. 수신 받은 문자 메시지나 사용자 위치 정보를 유출하거나 SMS로 송신하여 과금을 유도하기도 한다. 최근에 발견된 ‘Android-Trojan/Zitmo’는 ‘Android Security Suite Premium’ 이름의 보안 애플리케이션으로 가장해 애플리케이션을 설치하면 과도한 권한을 요구하여 스마트폰 정보를 유출한다.

Android Security Suite Premium 애플리케이션으로 가장한 Android-Trojan/Zitmo 악성코드

이외에 사용자에게 광고 팝업을 계속적으로 보여주는 ‘애드웨어(Adware)’, 사용자 허가 없이 설치해 사용자 정보를 수집하는 ‘스파이웨어(Spyware)’, 몰래 침투해 다른 악성 코드를 다운로드 시키는 ‘드로퍼(Dropper)’, 기기의 보안 취약점을 이용해 기기의 보안을 해제하거나 DoS(도스) 공격에 이용되는 좀비 스마트폰을 만드는 ‘익스플로잇(Exploit, 취약점 공격)’ 등이 있다. 이때 악성코드가 실행하는 보안 해제는, 스마트폰의 기능 제약을 풀어 기기의 모든 권한을 획득해 특정 애플리케이션 설치, 삭제, 녹음, 문자 발송 등의 작업을 할 수 있도록 하는 것을 말한다.

악성코드는 정상적인 애플리케이션에 악성코드를 삽입해 다시 제작하는 리버싱, 리패키징 작업을 통해 다시 배포하는 경우가 있다. 이 경우 공인된 앱 스토어가 아닌 비공식 앱 스토어인 서드 파티 마켓(Third-party Market)에 등록하는 경우가 많아 서드 파티 마켓이 악성 코드의 온상으로 자리 잡고 있다. 실제로 한 유명 게임 애플리케이션에 악성코드를 심어 중국 서드 파티 마켓에 재배포한 사건이 큰 문제가 되기도 했다. 이 애플리케이션에 사용된 악성코드는 Android-Exploit/Rootor.TC로 애플리케이션을 설치하면 정보 유출 및 보안 해제 등이 명령이 실행되었다.

악성 코드 이름을 보면 대부분 'Android'로 시작하는 것을 볼 수 있는데 이는 안드로이드 운영체제에서 동작하는 악성코드이기 때문이다. 안드로이드용 악성코드가 많은 이유는 안드로이드 운영체제가 오픈소스 형태를 가지고 있어서 악성코드로 접근하기 쉽기 때문이다. 반면 아이폰은 폐쇄적인 운영체제이고 애플리케이션도 애플사에서 직접 검사해서 등록하므로 애플리케이션을 통한 악성 코드가 안드로이드폰에 비해 '상대적으로' 적은 편이다.

'AhnLab' 홈페이지의 모바일 악성코드 정보

'AhnLab' 홈페이지의 보안 분석 정보

모바일 악성코드에 대한 다양한 정보를 확인하려면, '안랩(AhnLab)' 홈페이지에 접속한다. [시큐리티 센터]-[신종 바이러스/스파이웨어] 메뉴에서 그동안 발견된 모바일 악성코드 정보를 볼 수 있고 [ASEC 리포트] 메뉴에서 분기별 보안 분석 정보를 볼 수 있다.

추천 7 비추천 0

트위터 페이스북 다음요즘 싸이공감 구글 북마크 네이버 북마크
LV 1 장동건짱2
좋은 자료이네여.
LV 3 predators
해골 무늬가 인상 깊네요 바이러스 조심해야죠
LV 2 춘자삼돌
조심해야죠..
LV 1 하이에에나
잘보고 갑니다 수고하세요.........
LV 1 쩡31
잘보고 가요~
LV 1 topgon
권한 요구하는 어플들은 조심해야겠네요
LV 1 따라와바
잘보고갑니다~
스마트폰 게시판 게시물 목록
번호 분류 제   목 이름 날짜 조회
3248 자유 "구글, '넥서스8' 4월 말 출시한다" (3) LV 1 미친다운 02-09 3321
3247 자유 아이폰6 콘셉트 디자인 공개...어떤 모습? (21) LV 1 미친다운 02-09 3324
3246 질문 갤노트1 쓰다가 베가시크릿업으로 갈아탔는데요... (3) LV 1 화룡점정78 02-09 2420
3245 질문 5s 케이스 추천 좀 해주세요 (5) LV 1 윤길동 02-09 2493
3244 질문 갤럭시노트3 킷켓? (7) LV 1 박프로님 02-09 3001
3243 질문 휴대 전화 공기계 어디서 구입해요? (7) LV 1 은은은아 02-09 2673
3242 팁/강좌 아이폰 배터리 소모 줄이기 (3) LV 1 나라사 02-09 3670
3241 앱정보교류 컴퓨터로 문자 보내기 (3) LV 1 나라사 02-09 3255
3240 자유 노트3 아이폰5 (18) LV 1 미니맨 02-09 3171
3239 질문 겔노트3 usb3.0포트 속도 (2) LV 1 wrtght99 02-10 2886
3238 질문 갤 노트 프로 살까요? 말까요? (5) LV 1 초록물약 02-10 3870
3237 자유 아이폰vs겔3 (6) LV 1 kpacks 02-10 3166
3236 자유 요즘할만한 게임뭐 없나요 (10) LV 1 라오 02-10 3107
3235 자유 아이폰 4 자기만 알고있는 혹은 남들이 모를거 같은 기능 아시는거잇으신분 좀 가르켜주삼 (5) LV 2 악령태자 02-10 3180
3234 자유 캔디크러쉬사가 게임 넘재미있어요 (9) LV 1 이난숙 02-10 3366
3233 질문 아마존 기프트 카드 (5) LV 1 wjfdshkfslsdaf 02-10 2658
3232 자유 갤럭시3~~ (4) LV 1 레몬이닷 02-10 3420
3231 자유 스마트폰 간 배터리 충전 '빨대' 출시[ ktcs] (11) LV 1 미친다운 02-10 3504
3230 팁/강좌 스마트폰 쓰다 보면 늘 부족…'데이터'와 '배터리' 어찌할까? (9) LV 1 큐큐11 02-10 3736
3229 팁/강좌 갤럭시 유저를 더욱 편하고, 스마트하게 도와주는 팁 (3) LV 1 비트공유짱 02-10 3537
3228 팁/강좌 아이폰의 숨은 기능 활용해서 스마트폰을 더욱 스마트하게! (5) LV 1 비트공유짱 02-10 3584
3227 팁/강좌 옵티머스에 이런 기능도 있다? (6) LV 1 비트공유짱 02-10 3662
3226 팁/강좌 비행기 모드(에어플레인 모드), 아직도 비행기에서만 사용한다구? (11) LV 1 비트공유짱 02-10 5571
3225 팁/강좌 알아두면 좋은 스마트폰 팁입니다^^* (9) LV 1 비트공유짱 02-10 4870
3224 버그/AS 깨진액정 (9) LV 1 오빠di 02-10 3601
3223 팁/강좌 내 스마트폰을 지키는 10가지 안전 수칙 (4) LV 1 오빠di 02-10 3730
3222 팁/강좌 모바일 백신 프로그램 사용하는 방법 (4) LV 1 오빠di 02-10 3611
3221 팁/강좌 모바일악성코드 (7) LV 1 오빠di 02-10 3822
3220 질문 노트3 (4) LV 1 오빠di 02-10 2439
3219 팁/강좌 스마트폰 노예에서 해방되기 1탄 (8) LV 1 아비유001 02-10 3579

조회 많은 글

댓글 많은 글

1/3
광고 · 제휴 문의는 이메일로 연락 바랍니다.  [email protected]   운영참여·제안 | 개인정보취급방침
Copyright © www.uuoobe.com All Rights Reserved.