[AhnLab News] 2012 스마트폰 보안 위협 트렌드 예측
앱, OS 취약점 노린 악성코드 대량 유포, 좀비폰 본격 등장 예상
안철수연구소는 지난 1월 5일, 2012년에 예상되는 스마트폰 보안 위협을 발표했다. ▶ 애플리케이션, OS 취약점 등을 이용한 악성코드 대량 유포 가능성 ▶커널을 공격하는 루트킷 기능의 발전 ▶ 좀비폰 및 봇넷 활성화 ▶국내를 겨냥하는 모바일 악성코드 등장 등이 그것이다.
1] 애플리케이션, 운영체제 취약점 등을 이용한 악성코드 대량 유포 가능성
현재 윈도우 PC 기반 악성코드의 배포 방식 중 가장 유행하는 것은, 웹 사이트를 변조한 후 악성코드를 심어 관련 취약점이 패치되지 않은 다수의 사용자에게 악성코드를 유포하는 것이다. 이와 마찬가지로, 스마트폰을 통해 인터넷 웹 페이지를 이용하는 사용자들이 악의적 해커의 타깃이 될 가능성이 큰데, 모바일용 웹 애플리케이션의 취약점을 이용해 대량으로 악성코드가 유포된다면 그 피해가 클 것으로 예상된다. 소셜네트워크서비스(SNS), 이메일 애플리케이션 등도 취약점이 발견될 경우 악용될 가능성이 있다.
2] 스마트폰 커널을 공격하는 루트킷 기능의 발전
안드로이드의 루팅(rooting)이나 아이폰의 해킹(hacking)은 애플리케이션의 취약점을 이용해, 운영체제의 핵심인 커널의 모든 것을 조작할 수 있는, 일명 슈퍼유저(super user)의 권한을 취득하는 것을 말한다. 슈퍼유저 권한을 획득한 사용자는 스마트폰의 기능 중 다양한 이유로 제한된 부분을 임의로 조작 가능하다. 따라서 악의적인 해커가 이 방법을 악용한다면 치명적인 피해가 발생할 수 있다. 시스템 자체를 삭제해서 스마트폰을 영원히 쓸 수 없게 만들거나, 절대 삭제할 수 없는 악성 애플리케이션을 몰래 실행시키는 등 모바일 악성코드가 증가할수록 이와 같은 스마트폰의 커널을 공격하는 발전된 기술이 유포될 가능성이 크다.
3] 좀비 스마트폰 본격적 활성화
스마트폰에 악성코드를 대량으로 유포하는 방식이 발전한다면, 좀비 PC와 마찬가지로 좀비 스마트폰이 나타날 가능성이 크다. 7.7 또는 3.4 DDoS 공격과 같은 사태가 스마트폰 감염으로 인해 발생하지 않으리란 보장은 없다. 2011년 안드로이드 플랫폼에서도, 스마트폰을 좀비화시키는 봇(bot)에 감염된 좀비 스마트폰의 네트워크인 봇넷(botnet)을 구성하려는 시도를 보인 악성코드가 중국의 서드파티 마켓에서 발견되었다. 하지만 제한적인 마켓에서만 유포됐기 때문에 그 피해는 크지 않았다. [http://asec.ahnlab.com/299 참고]
4] 국내를 겨냥하는 스마트폰 악성코드 등장
2011년에는 다양한 스마트폰 악성코드가 발생했지만 대부분의 악성코드가 유럽, 러시아, 중국 지역을 겨냥해 만들어져 국내에서의 피해는 크지 않았다. 그러나 한국의 스마트폰 사용률이 매우 높기 때문에 언제든 악성코드 제작자의 주목을 받을 가능성이 있다. 국내의 스파이웨어 방지법을 교묘히 피해 제작되는 애드웨어성 악성코드나 각종 온라인게임 계정 또는 민감한 개인정보를 탈취하는 악성코드가 국내의 모바일 환경에 맞게 새롭게 등장할 수 있다.
안철수연구소 시큐리티대응센터 이호웅 센터장은 "아직 국내에는 구체적 피해가 발생하지 않았지만 스마트폰 악성코드는 안드로이드를 중심으로 폭발적으로 증가하고 있다. 스마트폰의 확산, 공격자의 직접 수익 경로 확보 등의 이유로 2012년에도 증가세가 이어질 것으로 예상된다”며, “사용자는 스마트폰 루팅이나 탈옥, 사설 마켓 이용 등을 자제하고, 애플리케이션을 내려받을 때 평판 정보를 확인해야 한다. 또 V3 모바일과 같은 스마트폰 전용 백신을 설치하고 최신 버전으로 유지할 필요가 있다”고 강조했다.@
- 안철수연구소