현재 여탑주소는 yt723.org이며, 이후 예정 주소는 yt724.org 입니다.
짧은글 & 일반정보 일간 짧은글 & 일반정보 주간 짧은글 & 일반정보 월간  
【여탑 제휴업소】
핸플/립/페티쉬
휴게텔
핸플/립/페티쉬
건마(서울)
건마(서울)
건마(스파)
오피
건마(스파)
휴게텔
안마/출장/기타
건마(스파)
키스방
건마(서울)
건마(서울外)
소프트룸
하드코어
소프트룸
건마(서울外)

짧은글 & 일반정보
  • 커뮤니티
  • 짧은글 & 일반정보

2017.03.13 20:13

바오로 조회 수:2,827 댓글 수:6 추천:0

악성코드 선탑재 안드로이드 기기 38종 발견"

체크포인트 "제조사 롬은 '이상무'…공급망 거치며 감염돼"
http://www.zdnet.co.kr/news/news_view.asp?artice_id=20170313112848#csidx8e1e708098a5337973787ec3afdc2eb

사용자가 써보기도 전에 안드로이드 기기를 감염시킨 악성 소프트웨어(SW)가 수십가지 발견됐다. 주로 삼성전자 갤럭시S, 갤럭시노트 시리즈였다. 레노버, 샤오미, 오포, 비보, 에이수스, LG전자, ZTE에서 제조한 제품도 일부 사례로 포함됐다.

보안업체 체크포인트는 지난 10일 공식블로그를 통해 공급망(supply chain)에서 악성SW에 감염된 주요 안드로이드 모바일 기기 30여종과 이를 감염시킨 악성SW 설치파일(APK) 20여종의 명칭을 게재했다.

이를 인용한 외신 보도에 따르면, 체크포인트가 감염 발견 사례로 게재한 제조사별 기기 모델 전체가 악성SW에 감염됐다는 얘기가 아니다. 수십개 모델의 공통점은 2개 공급망 관련 업체로 수렴했다. 다만 체크포인트 측은 이 2개 업체 이름을 밝히지 않았다. 하나는 대형 통신사(large telecommunications company)였고, 다른 하나는 다국적 IT업체(multinational technology company)라고만 언급됐다.

[☞원문: Preinstalled Malware Targeting Mobile Users]

체크포인트 리서치팀 설명에 따르면 안드로이드 기기가 악성SW에 감염된 사례 자체는 흔한 일이지만, 감염 경로가 이례적이었다. 사용자가 기기에 뭘 내려받아서 감염된 게 아니라, 이미 악성SW가 감염된 채 출고된 기기를 전달받았다. 제조사가 기기에 시스템 애플리케이션(이하 '앱') 설치를 마친 뒤, 사용자가 기기를 최초

제조사가 기기에 탑재하는 공식 롬(ROM)에는 문제가 없었다. 기기를 감염시킨 악성SW는 공급망을 거치면서 섞여들어간 것으로 파악됐다. 악성SW 가운데 6종은 특수 시스템권한을 사용해 기기 롬에 추가됐다. 즉 악성SW를 사용자가 지울 수 없고 공장초기화(re-flashed)돼야 했다.

발견한 악성SW는 모두 안드로이드 앱 패키지 파일(APK) 형식이었다. 예시된 하나는 6개 기기에서 com.google.googlesearch라는 이름의 APK 파일로 발견된 악성광고네트워크(adnet)였다. 또 하나는 com.androidhelper.sdk라는 이름의 APK 파일로 발견된 로키(Loki)였다.

로키도 악성광고네트워크의 일종이다. 이는 사용자에게 해로운 동작을 자체 수행하기 위한 기능을 모두 갖췄다. 수익을 내기 위한 불법적인 광고를 표시한다. 기기 관련 정보를 탈취한다. 동시에 시스템에 모든 기기 제어 권한을 얻기 위한 설치 동작을 스스로 수행한다.

체크포인트 리서치팀 분석에 따르면 선탑재된(pre-installed) 채 발견된 악성SW는 이런 악성광고네트워크 또는 정보탈취자(info-stealers)였다. 여기엔 '슬로커(Slocker)'라는 모바일 랜섬웨어도 껴 있었다. 슬로커는 기기 파일을 암호화하고 복호화 키 대가를 요구하는 악성SW다.

체크포인트는 감염 기기로 지목된 38종 가운데 31종 목록을 공개했다. 공개된 항목 중 삼성 제품이 20종으로 3분의 1가까운 비중을 차지했다. 나머지는 레노버 3종, 샤오미 2종, 오포 2종, 그리고 비보, 에이수스, LG, ZTE 제품 각 1종이었다.

체크포인트 리서치팀이 2017년 3월 10일 공개한 안드로이드 선탑재 악성 앱(APK)과 감염 기기 모델.

체크포인트 리서치팀이 2017년 3월 10일 공개한 안드로이드 선탑재 악성 앱(APK)과 감염 기기 모델.

리서치팀은 이렇게 공급망을 통해 감염된 악성SW의 해악을 다음과 같이 지적했다.

"보안 상식상 사용자는 일반적으로 위험한 웹사이트 방문을 피하고 공식 장터와 믿을만한 앱스토어에서만 앱을 내려받아야 한다. 하지만 이런 가이드라인을 따르는 것만으로는 사용자가 자기 보안을 충분히 확보할 수 없다. 선탑재 맬웨어는 신중한 사용자들의 보안조차 침해한다. 더욱이 이미 맬웨어를 품은 기기를 받은 사용자는 기기의 맬웨어 설치같은 동작이 발생해도 어떤 변화도 알아차릴 수 없다.

선탑재 맬웨어의 발견은 모바일 보안 관련 이슈에 경종을 울린다. 사용자는 그들이 알지 못한 채 백도어를 품거나 루팅된 기기를 받을 수 있다. 이들이 일반적이고 선탑재된 맬웨어로부터 자기를 보호하려면 기기의 어떤 동작이든 식별하고 차단할 수 있는 강화된 보안 도구를 갖춰야 한다."

지난 11일 이를 인용한 IT미디어 아스테크니카 보도에 따르면, 체크포인트가 게재한 안드로이드 모바일 기기 제품의 모델명에 해당하는 모든 제품이 체크포인트의 '선탑재 맬웨어' 감염 사례에 해당한다는 것은 아니다. 보도는 체크포인트 측은 이름을 밝히지 않은 2개 업체에 속한 기기 38종에서 악성SW 감염 사례를 발견했다고 밝혔다.

아스테크니카 측은 이런 사건이 처음 벌어진 일은 아니라고 지적했다. 이전에도 사용자에게 전달되기 전부터 민감한 정보를 빼돌리는 동작을 하는 선탑재 앱이 몰래 설치된 일이 있었다는 설명이다.

지난해 11월 한 연구팀을 통해 BLU가 제조한 안드로이드 기기 수십만대에 백도어가 설치됐다는 점이 발견됐고, 다른 연구팀을 통해 BLU와 다른 제조사에서 만든 안드로이드 기기 300만개 이상이 여러 종류 백도어를 품고 있었다는 점도 알려졌다. 전자 사례에서 백도어는 존재가 알려지지 않았고, 후자 사례에서 백도어는 정상적인 OTA 업데이트로 전달될 수 있었다.


임민철 기자 ([email protected])

저작권자 © ZDNet Korea 무단전재-재배포 금지



  • 글쓰기 +점
  • 댓글 +점
  • 추천 +점
  • 글읽기 +점
번호 제목 글쓴이 날짜 추천 수 조회 수
  전체공지   개인회원 신규가입후 사이트 이용방법 (활동,등업,계급제,포인트 등) [6] 관리자 07.08 52 65517
  전체공지   이중닉(이중 계정)은 금지입니다. 발견하면 본닉 여부 없이 모두 탈퇴됩니다. [34] 관리자 06.25 47 29410
  전체공지   ⎝⎛⎝⎛⎝⎛⎝⎛ 선입금 요구하는 업소는 패스 하세요!!!!! ⎝⎛⎝⎛⎝⎛⎝⎛ [9] 관리자 06.09 22 51574
  전체공지   ※ 게시판 전체 운영 지침 [15] 관리자 03.01 51 45001
  전체공지   작성글에 이미지 첨부하는 방법 관리자 05.18 119 111155
  전체공지   여탑 접속이 안될때 (11.21 updated) yt723.org [168] 관리자 01.08 255 142708
  이벤트발표   9월 3차 무료권 이벤트 [완료] [8] 관리자 09.20 1 203
  이벤트발표   9월 2차 무료권 이벤트 [완료] [10] 관리자 09.10 0 419
  공지사항   ※ 게시글 신고(비추천)를 악용하거나 남발할 경우 제재합니다. [4] 관리자 01.08 10 1400
  공지사항   사이트 동작이 비정상 적일때, 브라우저 캐시 데이터를 삭제하는 방법 [1] 관리자 09.01 9 4353
  공지사항   ※ 짧은글 게시판 규정 - 사진, 동영상들만 올리는 글, 일부 질문글은 삭제합니다. (업데이트: 2023-07-27) [3] 관리자 04.17 23 7732
149567 【 BLUECAKE 】 Son Ye-Eun (손예은), 멋지고 엄지척이며 짱~! 화보^^ ✿˘◡˘✿ part 02 newfile 리차드김 05:53 2 249
149566 물뽕같은건 [1] new 호듀호듀호듀 05:06 0 337
149565 【 BLUECAKE 】 Son Ye-Eun (손예은) 멋지고 엄지척이며 짱~인 화보 ✿˘◡˘✿ part 01 newfile 리차드김 04:16 3 256
149564 My wife... 이쪽 좋아하시는 분들~~!! 즐감 즐감요~^!! newfile 리차드김 03:57 1 200
149562 ★(후방)미공개 사진들 3탄★ newfile 69사단장™ 09.21 6 1092
149561 ★(후방)미공개 사진들 2탄★ [2] newfile 69사단장™ 09.21 2 792
149560 ★(후방)대만모델화보 Part-2★ newfile 69사단장™ 09.21 1 451
149559 ★(후방)대만모델화보 Part-1★ newfile 69사단장™ 09.21 2 521
149558 ★(후방)트위터 뷰티★ newfile 69사단장™ 09.21 3 734
149557 ★(후방)고화질 화보★ newfile 69사단장™ 09.21 3 649
149556 스테인리스컵. 연마제 제거하시나요? [3] new 캴랴스컁 09.21 0 568
149554 정말 이쁜 이 노모 배우 작품이나 이름 아시는분 제발 도와주세요 ㅠㅠㅠㅠㅠㅠㅠ [5] newfile 빠방뽕뚜 09.21 2 1388
149552 비추천으로 차단된 글입니다 안타티카 보이 09.21 0 1293
149550 앞치마만 두른채 시작한 글래머녀의 섹스, 마무리는 질내사정으로 [6] new 마스비달 09.21 6 1655
149549 # 진동 우머나이저 쓰고 콸콸 쏟는,,,# [6] newfile 이진식 09.21 10 2634
149548 오늘부터 에어콘 공짜 [7] newfile 금딱지 09.21 7 2911
149547 # 몽환적인 중국 언니 모델 # [4] newfile 이진식 09.21 8 1462
149546 # [비밀스토리] 숙휘 SookWhee 데뷔작 -줍줍 했습니다 # [7] newfile 이진식 09.21 9 1740
149545 # 그냥 싸면 임신확정 # [6] newfile 이진식 09.21 7 3409
149544 # 초대남이랑 본인이 한 영상 보면서 자위하는 섹트녀 # [5] newfile 이진식 09.21 10 2912
149543 여탑 성님들의 미래입니까? ㅋㅋㅋ [8] newfile 에스티오 09.21 3 2397
149541 대출로만 규모를 키우던 김우중 회장의 몰락.. (부제: 추징금 17조원의 대우그룹 회장님..) [12] newfile 앉아쏴55 09.21 13 1923
149539 이런 발칙하고... 요망하고... 앙큼한 것^^!! 땡큐고~ 베리고~ 감솨죠^^!!ヾ(o✪‿✪o)シ [1] updatefile 리차드김 09.21 6 779
149538 【 Loozy 】 Sonson (손손), 높은 수위의 화보! 굿^^ [Osakas] ✿˘◡˘✿ [2] updatefile 리차드김 09.21 6 1195
149537 짤로 보는 한편의 AV작품^^!! 역쉬 두 번은 싸줘야 꼴릿하죠... 즐감^^!! ㅋㅋㅋ (o✪‿✪o) [3] updatefile 리차드김 09.21 7 932
149535 ★(후방)백마의 매력★ [10] updatefile 69사단장™ 09.20 11 1902
149534 ★(후방)흑녀친 질싸★ [4] updatefile 69사단장™ 09.20 8 2418
149533 # 깨끗한 보지 모음 # [4] updatefile 이진식 09.20 9 1581
149532 ★(후방)간호사 셀카★ [10] updatefile 69사단장™ 09.20 9 1839
149531 집행유예 판결이 [9] update 나는 전국구다1 09.20 0 1925
149530 ★(후방)스마일미시 2탄★ [6] updatefile 69사단장™ 09.20 9 1610
149529 ★(후방)스마일미시 1탄★ [4] updatefile 69사단장™ 09.20 7 1462
149528 ★(후방)中네추럴 화보★ [16] updatefile 69사단장™ 09.20 17 1969
149527 2주후에 LA와 라스베가스를 가는데 유흥좀 알려주세요 [8] update 매력1808 09.20 0 799
149526 나쁜 놈이 나쁜 놈을 죽였다고 말하는 범인 (부제 : 한강 몸통 시신 사건) [11] updatefile 앉아쏴55 09.20 23 3514
149525 방콕 수완나폼 공항 아래쪽 지역 유흥 있을까요 [5] updatefile 클라우드베타시리즈 09.20 0 1351
149524 일산 백석역 부근 카섹 좋은 장소 문의 드려요 [10] updatefile 그거나아님 09.20 0 2063
149523 요즘 미스코리아 투표 근황 [6] updatefile 착한사람1 09.20 7 4308
149522 며늘아~ 어여 씻고 오너라~ [5] updatefile 에스티오 09.20 2 4479
149520 무협지나 웹소설 텍본있으신분들 있으신가요? [4] 제드 09.20 0 968
149519 오타니 정말 미쳤네요 [18] update 로이킴 09.20 8 3014