모바일 / 보안

디도스 담긴 안드로이드 악성파일, 이제는 카카오까지 사칭

편집부 | ITWorld 2013.01.29
잉카인터넷 대응팀은 스마트폰용 모바일 서비스로 유명한 카카오(kakao) 업데이트와 관련된 내용으로 사칭한 안드로이드 악성파일이 2013년 01월 25일부터 국내에 다수 전파 중인 정황을 포착했다고 밝혔다. 
이번에 발견된 악성파일은 기존의 KRFakePk 변종으로 디도스(DDoS) 기능을 가진 대표적인 안드로이드 악성파일이다. 잉카인터넷 측은 최근까지 변종이 꾸준히 제작되고 있으며, 국내 스마트폰 사용자에게 문자메시지로 전파되고 있어 각별한 주의가 필요하다고 주문했다. 
 
특히, 국내 사용자들을 주요 표적으로 좀비 스마트폰 봇넷(Zombie Smart Phone Bot-Net) 구성 목적의 공격이 감행되고 있다는 점에서 주목된다. 좀비 스마트폰을 이용할 경우 GPS 기반의 이동형 위치 디도스 공격이 가능하기 때문에 공격당한 사이트에서는 탐지 및 방어에 어려운 문제가 발생할 수 있다. 
 
디도스 공격이 가능한 좀비 스마트폰 악성파일 유포는 현재 전세계적으로 시도되고 있는 현상이다. 
 
지난해 다른 보안연구소들도 디도스 공격에 사용될 수 있는 안드로이드 악성코드들을 발견하고 있다. 러시아 안티바이러스 업체인 닥터 웹은 디도스 목적의 트로이 목마를 최초로 발견한 바 있다. 
 
닥터웹이 발견한 Android.DDoS.1.origin과 합성된 이 악성코드는 구글 스토어에서 우회하기 위한 목적으로 구글 플레이 앱처럼 위장했다. 
 
실제로 이 앱은 해커에 의해 제어되는 서버와 연락했다. 정보 패킷과 함께 포격을 지시하는 앱과 연결하라는 그 서버에 인증된 SMS를 통해 지시를 받을 때까지 아무 일도 하지 않고 머물렀다. 
 
이는 잉카인터넷 측이 발견한 악성파일과 동일한 형태다. 지난해부터 문제시되어 온 모바일 기기에 의한 디도스 공격에 대해 재블린 연구소 애널리스트 앨 파스칼은 "현재 모바일 기기와 연관된 디도스 공격이 없지만, 이는 단지 시간문제"라며, "모바일 기기에서의 공격은 사이트 방문자에 대한 서비스 중단 없이 막는 것이 어렵다"고 전했다.
 
파스칼은 "예를 들어 공격받는 사이트들은 일반적으로 공격이 어디서 들어오는지 위치를 추적한 다음 다음 가짜 트래픽을 우회시킨다"고 설명했다. 
 
모바일 기기들과 함께 하는 디도스 공격은 이론적으로 일반 고객과 같은 국가, 같은 지역에서 수천 대의 해킹 당한 기기를 통해 시도하기 때문에 해당 사이트는 서비스 중단없이 트래픽을 우회하는 것을 어렵게 만든다. 파스칼은 "실제 고객들이 살고 있는 지역과 같은 곳으로부터 들어오고 있을 때 점점더 어려워질 것"이라고 말했다. 
 
잉카인터넷 측은 이번 악성파일은 국내에서 널리 알려져 있는 카카오(kakao) 서비스로 위장해서 스마트폰 이용자들을 현혹시키고 있다는 점이 특징이라고 전했다.
 
불특정 다수의 국내 스마트폰 사용자에게 단문 문자메시지(SMS)가 전파됐으며, 문자에 포함되어 있는 구글 단축 URL 서비스를 이용해 사용자 클릭을 유도한다.
 
문자 메시지는 카카오와 관련된 내용이지만 전파중인 악성파일은 'google.apk' 파일이며, 설치되면 다음과 같이 구글 앱스토어로 위장되어 작동된다.
 
대부분의 안드로이드 악성 앱은 사용자들이 육안상으로 악성 동작을 확인하기 어려우며, 손쉽게 유포하기 위해 제작자들은 정상적인 애플리케이션으로 위장하게 된다. 또한, 내부에 특정 오류 출력 구문 등을 삽입하거나 마치 정상적인 애플리케이션이 오동작을 일으킨것처럼 위장하고 있는 경우도 있어 이 부분에서 일반 사용자들은 쉽게 현혹될 수 있다. 
 
잉카인터넷은 점차적으로 유포 및 감염에 있어 지능화 되어 가는 악성 애플리케이션들을 일반 사용자들은 손쉽게 파악하기 힘들 수 있으므로 안전한 스마트폰 사용을 위해서는 다음과 같은 '스마트폰 보안 관리 수칙'을 준수하는 등 사용자 스스로 관심과 주의를 기울이는 것이 최선의 방법이라고 경고했다. 
 
- 스마트폰 보안 관리 수칙
1. 신뢰할 수 있는 보안 업체에서 제공하는 모바일 백신을 최신 엔진 및 패턴 버전으로 업데이트해 실시간 보안 감시 기능을 항상 "ON" 상태로 유지해 사용할 수 있도록 한다.
 
2. 애플리케이션 다운로드 시 항상 여러 사용자를 통해 검증된 애플리케이션을 선별적으로 다운로드 하는 습관을 가질 수 있도록 한다.
 
3. 문자메시지로 받은 쿠폰이나 이벤트, 특정 프로그램으로 소개하는 단축URL 주소로 악성파일이 배포되는 경우가 많으므로, 추가 애플리케이션이 설치되지 않도록 각별히 주의한다.
 
4. 다운로드한 애플리케이션은 항상 모바일 백신으로 검사한 후 사용, 설치하도록 한다.
 
5. 스마트폰을 통해 의심스럽거나 알려지지 않은 사이트 방문 또는 QR 코드 이용시 각별히 주의한다.
 
6. 발신처가 불분명한 MMS 등의 메시지, 이메일 등의 열람을 자제한다.
 
7. 스마트폰에는 항상 비밀번호 설정을 해두고 사용하도록 한다.
 
8. 블루투스와 같은 무선 인터페이스는 사용시에만 켜두도록 한다.
 
9. 중요한 정보 등의 경우 휴대폰에 저장해 두지 않는다.
 
10. 루팅과 탈옥 등 스마트폰 플랫폼의 임의적 구조 변경을 자제한다.
editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.