모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 휴대폰/통신
  • 작게
  • 원본
  • 크게

iOS·안드로이드 휴대폰 노리는 악성코드 '주의'

[기타] | 발행시간: 2014.12.18일 11:25
휴대폰에 원격 조정 악성코드 심어 개인정보 유출, 탈옥한 아이폰 특히 위험해

출처 알 수 없는 애플리케이션 다운로드 및 무료 와이파이 핫스팟 이용 삼가야

[아시아경제 이초희 기자] iOS와 안드로이드 기기 휴대폰에 원격 조정 악성코드 심어 개인정보 유출될 수 있어 주의가 요구된다.

클라우드 서비스 기업 아카마이(지사장 손부한)는 18일 자사의 프로렉식 보안 엔지니어링 및 대응팀(PLXsert)을 통해 새로운 사이버 보안 위협을 경고했다.

이번 경고는 기업, 정부 및 개인들의 엑서(Xsser) 모바일 원격 액세스 트로이목마에 관한 것으로 iOS와 안드로이드 기기를 대상으로 한다.

엑서 앰랫(Xsser mRAT)으로 불리는 이 악성코드는 중간자(man-in-the-middle)와 피싱 공격을 통해 확산되며, 특정 위치별 공격을 위해 휴대폰 기지국을 도청할 수 있다.

스튜어드 스콜리(Stuart Scholly) 아카마이 보안사업부 수석 부사장은 “액서 앰랫은 모바일 장치를 대상으로 하는 정교한 악성 바이러스”라며 “공격자들은 구글과 애플 애플리케이션 스토어를 가장하거나 소셜 엔지니어링을 이용해 사용자들이 액서 원격 액세스 트로이목마와 같이 확인되지 않은 애플리케이션을 디바이스에 다운로드 하도록 위장한다”고 말했다. 예를 들어 악성 소프트웨어를 퍼뜨리기 위해 위조된 플래피 버드(Flappy Bird) 앱을 제공하는 식이다.

탈옥은 사용자가 다른 앱스토어에서 응용 프로그램을 설치할 수 있도록 iOS의 제약 및 보안 검사를 제거하는 것이다. 실제로 중국에서는 타사의 한자 키보드 앱을 사용하기 위해 60만개의 iOS 장치 중 14%가 탈옥한 것으로 집계됐다. 이렇게 탈옥한 휴대폰은 악성 코드에 노출될 위험이 훨씬 크다.

또 안드로이드 기기를 겨냥했던 엑서 앰랫은 이제 탈옥한 iOS기기를 노리고 있다. 앱은 탈옥 아이폰의 가장 인기 있는 타사 앱인 씨디아(Cydia)의 악성 저장소를 통해 설치된다. 악성 번들이 한 번 설치 및 실행되고 나면 사용자들은 앱을 삭제할 수 없으며, 앰랫은 서버 검사를 실행하면서 원격 조정으로 장치에서 데이터를 빼낸다.

스콜리 부사장은 “원격 조정 소프트웨어가 설치된 휴대폰은 감시, 로그인 정보 유출, 디도스(DDoS) 공격 등 여러 위험에 노출돼 있다”며 “전 세계적으로 스마트폰 사용자는 10억명에 달하므로 이러한 종류의 악성코드는 개인 정보 보호 및 불법 행위와 관련해 엄청난 위험을 초래할 수 있다”고 말했다.

아카마이는 개인 사용자들이 휴대폰의 악성코드 감염 여부를 파악하는 것은 어렵기 때문에 예방 조치에 초점을 맞춰야 한다고 지적했다. 가상사설망(VPN) 서비스, 이중 인증, P2P 근접 네트워킹, 상업 휴대폰 보안 앱 등을 이용하면 일정 수준의 휴대폰 보호가 가능하다. 또한 무료 와이파이 핫스팟 및 자동 연결 사용 금지, 휴대폰 탈옥 금지, 신뢰할 수 없는 출처의 앱 다운로드 금지 등도 권고되고 있다.

이초희 기자 cho77love@asiae.co.kr

아시아경제

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 0%
10대 0%
20대 0%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%
여성 0%
10대 0%
20대 0%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

원더걸스 출신 선예가 자신의 가정사를 언급해 안타까움을 사고 있다. 지난 2일 오후 방송된 KBS2 '박원숙의 같이 삽시다 시즌3' 에서는 2000년대를 강타한 걸그룹 '원더걸스' 출신 선예가 출연했다. 이날 선예는 자신의 가정사를 언급하며 할머니의 손에 자랐다고 해
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
"남자친구 완전 애교쟁이" 이미주♥송범근 얘기에 '잇몸 만개'

"남자친구 완전 애교쟁이" 이미주♥송범근 얘기에 '잇몸 만개'

축구선수 송범근과 공개 열애중인 미주가 방송 중 '남자친구'에 대해 직접 언급해 화제가 되고 있다. 지난 4일 방송된 MBC '놀면뭐하니?' 에서는 멤버들과 함께 봄소풍을 떠나는 모습이 전해졌다. 이날 유재석과 하하, 주우재, 이이경, 박진주는 미주를 향해 축하인사

"이정도면 공개열애" 블랙핑크 리사♥재벌2세, 공식석상 함께 등장?

"이정도면 공개열애" 블랙핑크 리사♥재벌2세, 공식석상 함께 등장?

블랙핑크 멤버 '리사'가 그간 열애설 상대였던 프레데릭 아르노가 CEO로 있는 명품 시계 브랜드 태그호이어 행사에 참석해 화제다. 이날 리사와 프레데릭 아르노는 행사 내내 서로 미소를 지으며 이야기를 나누는 등 화기애애한 분위기였다. 프레데릭 아르노는 세계 최

[우리의 명절과 기념일] 5.4 청년절의 유래와 의의

[우리의 명절과 기념일] 5.4 청년절의 유래와 의의

◇ 신기덕 5.4 청년절은 1919년 중국 반제국주의의 5.4운동에서 유래한 것으로 5.4 애국운동은 제국주의와 봉건주의를 철저히 반대하는 애국운동이자 중국 신민주주의 혁명의 시작이기도 하다. 1939년 섬감녕변구 서북청년구국련합회에서는 5월 4일을 중국 청년절로 규

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.