모바일 / 안드로이드 / 애플리케이션 / 웹서비스

구글 플레이 스토어, 정식 앱으로 위장한 “포르노 클릭커” 앱 삭제

Jeremy Kirk | IDG News Service 2015.07.27
구글이 게임 앱처럼 보이지만 광고를 클릭하면 포르노그래피 사이트로 이동하는 수십 개의 앱을 플레이 스토어에서 차단했다. 보안 업체 이셋(Eset)은 ‘포르노 클릭커’가 포함돼있는 51개의 새로운 앱을 발견했다고 밝힌 이후 취해진 조치다.

포르노 클릭커는 지난 4월 영상 재생 앱인 ‘덥스매쉬(Dubsmash)’로 가장한 가짜 악성 앱에서 처음으로 발견됐다. 지난 3달 간 60개의 가짜 앱이 총 21만 회 다운로드 됐으며, 이는 사용자가 자칫 착각해서 가짜 악성 앱을 다운받는 사례가 매우 흔하다는 사실을 나타낸다.

이셋 맬웨어 책임자 루카스 스테판코는 “구글이 이셋의 경고를 따라 플레이 스토어에서 맬웨어를 삭제했으며, 삭제된 맬웨어 중 일부가 내장 보안 서비스를 사용하는 악성 앱일 가능성이 있다”고 밝혔다.


이러한 가짜 앱은 사용자의 인증서 도용을 시도하지는 않지만, 다운로드 되면 게임 혹은 시스템 앱으로 가장하고 백그라운드에서 실행되며, 광고를 클릭하면 포르노그래피 사이트로 이동한다. 사용자 모바일 계정으로 데이터를 소모하기도 한다.

구글은 자체 앱 검증 시스템인 바운서를 사용해 플레이 스토어에 올라오는 앱을 심사한다. 트렌드 마이크로(Trend Micro)에 따르면, 자동화 스캔 기술이 5분간 앱을 확인하고 동적 코드 분석을 실행하는 방식이다. 그러나 악성 앱일 경우에도 5분간의 테스트를 통과하면 발각되지 않을 가능성이 있다.

구글이 악성 앱을 잡아내기 위한 노력을 기울이고 있지만, 이번에 보고된 포르노그래피 클릭커 앱처럼 맬웨어 또한 바운서를 피해 가기 위해 더 지능적으로 변화하고 있다. 최근 덥스매쉬의 가짜 버전이 또 다시 업로드 됐고, 포우(Pou) 2, 클래쉬 오브 클랜(Clash of Clans) 2, 서브웨이 서퍼(Subway Surfers) 2, 서브웨이 서퍼(Subway Surfers) 3, 마인크래프트(Minecraft) 3, 플래피 버드(Flappy Birds), 헤이 데이(Hay Day) 2 등 유명 앱의 가짜 버전도 플레이 스토어에 업로드 됐다. 이 악성 앱은 약 1주간 플레이 스토어에 등록돼 있었다.

이셋은 사용자가 개별적으로 악성 앱 여부를 판단하기가 어렵기 때문에, 다운로드 받기 전에 각 앱의 리뷰를 면밀히 살피고 해당 앱이 수상한지에 대한 정보를 확인하라고 권고했다. 또한, 이셋은 “구글이 가짜 악성 앱 문제를 해결하기 위해 최선의 조치를 하고, 포르노 클릭커 개발자가 플레이 스토어에 앱을 등록하지 못하게 하는 방안을 강구하기를 바란다”고 밝혔다. editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.