보안

클론의 역습: 가짜 안티 악성코드 제품 구별 팁

Tony Bradley | PCWorld 2014.05.19
보안 연구원들은 지난 수년 동안 모바일 악성코드의 위험성에 대해 끊임없이 경고했다. 때문에 이러한 악성코드에 대항하는 모바일 안티 악성코드 제품의 다운로드 횟수 또한 증가했는데, 이것이 오히려 악성코드 보호 소프트웨어 산업에 심각한 위협을 가하고 있다.

최근 높은 인기를 얻었던 ‘바이러스 쉴드 안드로이드(Virus Shield Android)’ 앱은 지난 4월, 그리고 보안 개발업체인 카스퍼스키 랩(Kaspersky Lab)은 지난 주에 구글과 윈도우폰 앱 스토어에서 자사명을 사칭하는 가짜 앱을 색출했다고 발표했다.

이는 놀라운 일이 아니다. 사이버범죄자들이 시스템의 취약점을 효과적으로 파고드는 공격 방향을 찾아내면 모방범은 이를 그대로 따라 한 복제품을 쏟아내기 마련이다.



카스퍼스키 랩의 수석 악성코드 애널리스트 로만 우누첵은 서면 인터뷰에서 “하나의 성공적인 사기가 일련의 모방 사기로 이어지고 있다. 쉽게 돈을 벌고자 하는 사기꾼들은 이제 부주의한 사용자를 노려 여러 업체의 디자인만을 도용한, 빈 껍데기와 다름없는 가짜 안티 악성코드 제품을 판매하고 있다”라고 설명했다. 우누첵은 “이러한 가짜 앱은 점차 늘어날 것이다. 한 가지 확실한 것은, 공식 스토어의 보안 메커니즘으로는 이와 같은 사기에 전혀 대응할 수 없을 것이다”라고 경고했다.

그렇다면, 사용자는 어떻게 모바일 기기를 악성코드와 가짜 안티 악성코드의 위협으로부터 안전하게 지킬 수 있을까?

당연한 사실이지만, 안드로이드 폰에 있어서는 공식 앱스토어가 아닌 제 3의 스토어에서 구매한제품일수록 가짜일 확률이 더 높다. 그러나 공식 안드로이드 및 윈도우폰 스토어에서도 가짜 안티 악성코드가 발견된 뱌, 어느 앱스토어도 위협에서 안전하지는 않다.

카스퍼스키 랩은 가짜 안티 악성코드 제품에 대처하기 위한 몇 가지 팁을 소개하고 있다.

  • 앱 페이지가 충분히 ‘공식적’으로 보이는지 확인한다. 즉, 고화질의 깨끗한 이미지가 제공돼 있고, 제품에 대한 상세 설명이 있으며 업체 및 제품명이 정확하게 기재되어 있는지 검토한다.

  • 업체의 웹사이트를 꼼꼼히 확인해야 한다. 제대로 된 사이트라면 제품 구매 페이지가 별도로 마련되어 있음으로 확신이 가지 않을 때는 업체의 공식 사이트에 링크를 통해 제품을 구매하는 것이 좋다.

  • 만약 앱이 가짜인지 판별하기도 전에 구매해 버렸다면 앱스토어에 연락해 환불을 받을 수 있는지 확인하도록 한다.

컴퓨터와 모바일 보안의 모든 이슈가 그러하듯, 기본적인 상식과 충분한 주의를 기울인다면 이러한 보안 위협은 충분히 사전에 예방할 수 있다. 앱을 다운받기 전 그것이 합법적인 제품인지 꼼꼼히 확인하는 것이 시간을 오히려 절약하는 방법일 수 있다. editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.