침해사고/위협동향

“안드로이드폰 악성코드 급증”

이민형 기자
- 안철수연구소 발표,안드로이드 악성코드, 하반기에만 2251개 발견…상반기 대비 약 17배 증가
 
[디지털데일리 이민형기자] 안철수연구소(www.ahnlab.com 대표 김홍선)는 최근 안드로이드 기반 스마트폰의 개인 정보를 노리거나 금전적 목적의 악성코드가 폭발적으로 증가해 사용자의 주의가 필요하다고 14일 밝혔다.
 
안드로이드 기반 악성코드는 지난 2010년 하반기부터 본격적으로 발견되기 시작해 올해 하반기에 폭발적으로 증가하고 있는 추세다. 안철수연구소 시큐리티대응센터(ASEC) 집계에 따르면 올해 상반기(1월~6월)까지 발견된 주요 안드로이드 악성코드가 128개인 데 반해, 7월부터 11월까지는 무려 2251개가 발견돼 상반기 대비 약 17배 증가했다.
 
최근 발견되는 악성코드를 유형별로 분석하면 전화나 문자 발송 등 과금발생이나 기타 악성코드 다운로드, 원격 조종 등을 목적으로 하는 트로이목마가 1637개로 68%를 차지했고, 개인정보 탈취 등을 주 목적으로 하는 스파이웨어가 743개로 31%를 차지했다. 이 둘을 합치면 전체의 99%를 차지한다. 이 밖에 탈옥 툴과 같은 유해가능 애플리케이션(앱)이 14개, 광고성 앱이 4개 발견됐다.
 
안드로이드 악성코드가 급증한 이유는 먼저 악성코드 제작툴이 블랙마켓 등을 통해 빨리 전파되는 등 악성코드 제작이 비교적 수월해진 것을 들 수 있다.

또한, 중국과 러시아 등에서 사용되는, 특정 번호로 문자를 보내면 보낸 사람에게는 과금이 발생하고, 받은 사람과 통신사에는 수익이 생기는 프리미엄SMS(Premium SMS) 같은 서비스로 악성 해커의 직접수익 발생 모델이 가능해졌다는 점도 큰 이유로 꼽을 수 있다.

이와 함께 안드로이드 기반 스마트폰의 빠른 확산과, 이것이 업무 등에 활용되며 고급 정보 및 주소록 등 내부 정보를 탈취 및 판매하는 해커에게 매력적인 시장으로 떠오른 것도 주요 이유 중 하나이다. 이와 함께, 정식 마켓이 아닌 사설 마켓인 서드 파티 마켓(third party market)의 활성화 또한 간과할 수 없는 부분이다.
 
안철수연구소는 최근 안드로이드 기반 스마트폰의 보안 위협이 커짐에 따라 24시간 긴급 대응체제를 갖추고 악성코드 샘플 수집 및 분석을 강화해 한 달 평균 500여 개의 악성코드를 분석해 스마트폰 전용 보안 제품인 ‘V3 모바일’에 하루 단위로 업데이트하고 있다. 따라서 ‘V3 모바일’ 사용자는 항상 최신 엔진으로 업데이트하는 것이 중요하다.
 
이호웅 안철수연구소 시큐리티대응센터(ASEC)장은 “안드로이드 악성코드 수치의 증가는 마켓 내에 악성 앱이 증가한다는 의미도 있지만, 역으로 백신 업계에서 그만큼 활발하게 대응하고 있다는 말이기도 하다”며 “사용자는 공인 마켓이 아닌 서드 파티 마켓에서 앱을 다운로드할 때 더욱 주의해야 하며, 다운로드 전 반드시 평판을 확인하거나 최신 버전의 스마트폰 전용 보안 제품을 사용해 진단 후 실행하는 것이 좋다”고 말했다.

<이민형 기자>kiku@ddaily.co.kr
이민형 기자
webmaster@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널