[ASEC News] 스마트폰도 피해갈 수 없는 악성코드 위협
올 연말을 기준으로 국내 스마트폰 가입자 수가 600만 명을 넘을 것으로 전망될 만큼 스마트폰 열풍이 뜨겁다. 또한 최근 보도에 따르면 우리 나라 스마트폰 이용자 1인당 발생시키는 트래픽이 세계 최고인 것으로 조사돼 스마트폰 이용 또한 더욱 활발해질 것으로 보인다. 그러나 그만큼 스마트폰을 둘러싼 위협에 대한 우려도 심각하다. 스마트폰은 그 사용 목적과 기능상 PC에서 발생할 수 있는 모든 위험이 스마트폰에서도 발생할 수 있다. 특히 최근 스마트폰을 노리는 악성코드들이 연달아 발견돼 스마트폰 이용자들의 위협 인식 향상과 실제적인 대응이 요구된다.
스마트폰 스파이웨어, 사생활을 위협한다
최근 발표된 ASEC 리포트에 따르면 스마트폰의 통화 내역, 문자 송수신 내역, 위치 정보, 이메일 내용 등 민감한 개인 정보를 외부로 유출하는 스파이웨어(Spyware)가 해외에서 개발되어 판매, 유통되고 있다.
특히 이러한 스파이웨어는 안드로이드(Android)와 아이폰(iPhone)은 물론 심비안(Symbian/Symbian9), 윈도우모바일(Windows Mobile), 블랙베리(BlackBerry) 등 대부분의 스마트폰에서 사용할 수 있도록 다양한 플랫폼용으로 제작되어 더욱 심각한 위협이 되고 있다.
현재 이들 스파이웨어는 해외에서 상업용 서비스 형태로 제공되고 있는데, 주로 배우자가 바람을 피우는지를 감시하기 위한 프로그램, 또는 직원 감시, 자녀보호. 스마트폰 데이터 자동 백업 등의 서비스로 판매되고 있는 것으로 알려졌다. 이들 프로그램은 스마트폰 사용자 본인이 설치하기 보다는 가까운 지인 등 타인에 의해 설치되는 경우가 일반적이다.
ASEC 리포트는 이들 스파이웨어가 설치되면 해당 스마트폰의 사용자의 개인 정보 및 사생활이 모두 스파이웨어 제작 업체로 전송되며, 해당 스파이웨어 프로그램을 구입한 사용자는 웹사이트에서 접속해서 관련 내역을 확인할 수 있다고 설명했다.
그러나 일반 사용자들로서는 스마트폰에 구동 중인 서비스를 일일이 알기 어려워 피해를 인식하지 못 하는 경우조차 많다.
더욱 심각한 문제는 이들 스파이웨어 기술이 다른 목적의 프로그램에 은닉되어 사용될 가능성이 있다는 점이다. 안철수연구소 이성근 책임연구원은 “현재는 이러한 스파이웨어 자체가 서비스 목적으로 제공, 판매되고 있지만 게임이나 다른 프로그램에 은닉되어 사용자의 의도와는 상관없는 기능을 하게 될 수도 있다”고 말했다.
한편 ASEC 리포트는 이들 스파이웨어가 현재까지는 해외에서 서비스로 판매되고 있지만 국내에서도 동일한 목적으로 유포될 수 있으므로 얼마든지 피해자가 발생할 수 있다고 경고했다. 그러나 이러한 스파이웨어가 스마트폰에 설치되면 악성코드 검사를 통하지 않고서는 사용자가 직접 확인하기 어렵기 때문에 감염 사실을 모른 채 개인 정보가 지속적으로 유출될 수 있다는 것이 ASEC 리포트의 설명이다.
불법 과금 유발하는 전형적인 악성코드, 잇따른 변종 발생
또한 ASEC 리포트는 안드로이드 OS용 스마트폰 사용자에게 사용하지 않은 요금을 과금시키는 악성코드가 포함된 PornoPlayer라는 애플리케이션에서 악성코드가 확인됐다고 전했다.
해당 악성코드는 성인물 동영상 플레이어라는 서비스 이름의 애플리케이션에 은닉된 것으로, 이 애플리케이션은 WMP(Windows Media Player) 아이콘 모양을 띄고 있다. 해당 애플리케이션 실행 시 이 악성코드는 사용자가 모르게 특정 번호로 단문 문자 메시지(SMS)를 보내는 것으로 확인되었으며, 이로써 요금을 과금시키는 기능을 수행하는 것으로 파악된다. 다만 현재 이 애플리케이션은 러시아의 블랙마켓을 통해 유통되고 있어 아직 국내에서는 이용이 드문 것으로 알려졌다.
한편 이 악성코드는 지난 8월에 발견된 것의 변종으로 알려졌다. ASEC 리포트에 따르면 해당 악성 애플리케이션은 지난 8월 10일(Android-Trojan/SmsSend)에 최초 확인된 이후로 지난 9월 9일에는 Android-Trojan/SmsSend, 10월 14일에는 Android-Trojan/SmsSend.B 등 추가로 변종이 발견되었다. 해당 악성코드는 최신 버전으로 업데이트된 V3 Mobile에서 ‘Android-Trojan/SmsSend.B’라는 진단명으로 탐지 및 치료가 가능하다.
이처럼 스마트폰을 노리는 악성코드의 발견이 이어짐에 따라 안철수연구소는 스마트폰 전용 모바일 백신을 설치 및 최신 엔진버전으로 유지하는 한편 출처가 명확하지 않은 애플리케이션은 다운로드 및 설치를 자제할 것을 조언했다. 아울러 PC에서와 마찬가지로 스마트폰에서도 신뢰할 수 없는 사이트 방문이나 메일은 열람을 자제할 것을 권장했다.@
그림 좌: WMP로 위장한 PornoPlayer
그림 우: 스마트폰 전용 백신 V3 Mobile에서 진단된 PornoPlayer 악성코드 변종
- 안철수연구소