현재 여탑주소는 yt723.org이며, 이후 예정 주소는 yt724.org 입니다.
짧은글 & 일반정보 일간 짧은글 & 일반정보 주간 짧은글 & 일반정보 월간  
【여탑 제휴업소】
오피
건마(스파)
건마(서울外)
건마(스파)
휴게텔
건마(스파)
건마(서울外)
소프트룸
하드코어
건마(스파)
건마(스파)
건마(스파)
오피
건마(서울外)
키스방
휴게텔
키스방
키스방

짧은글 & 일반정보
  • 커뮤니티
  • 짧은글 & 일반정보

2017.03.13 20:13

바오로 조회 수:2,827 댓글 수:6 추천:0

악성코드 선탑재 안드로이드 기기 38종 발견"

체크포인트 "제조사 롬은 '이상무'…공급망 거치며 감염돼"
http://www.zdnet.co.kr/news/news_view.asp?artice_id=20170313112848#csidx8e1e708098a5337973787ec3afdc2eb

사용자가 써보기도 전에 안드로이드 기기를 감염시킨 악성 소프트웨어(SW)가 수십가지 발견됐다. 주로 삼성전자 갤럭시S, 갤럭시노트 시리즈였다. 레노버, 샤오미, 오포, 비보, 에이수스, LG전자, ZTE에서 제조한 제품도 일부 사례로 포함됐다.

보안업체 체크포인트는 지난 10일 공식블로그를 통해 공급망(supply chain)에서 악성SW에 감염된 주요 안드로이드 모바일 기기 30여종과 이를 감염시킨 악성SW 설치파일(APK) 20여종의 명칭을 게재했다.

이를 인용한 외신 보도에 따르면, 체크포인트가 감염 발견 사례로 게재한 제조사별 기기 모델 전체가 악성SW에 감염됐다는 얘기가 아니다. 수십개 모델의 공통점은 2개 공급망 관련 업체로 수렴했다. 다만 체크포인트 측은 이 2개 업체 이름을 밝히지 않았다. 하나는 대형 통신사(large telecommunications company)였고, 다른 하나는 다국적 IT업체(multinational technology company)라고만 언급됐다.

[☞원문: Preinstalled Malware Targeting Mobile Users]

체크포인트 리서치팀 설명에 따르면 안드로이드 기기가 악성SW에 감염된 사례 자체는 흔한 일이지만, 감염 경로가 이례적이었다. 사용자가 기기에 뭘 내려받아서 감염된 게 아니라, 이미 악성SW가 감염된 채 출고된 기기를 전달받았다. 제조사가 기기에 시스템 애플리케이션(이하 '앱') 설치를 마친 뒤, 사용자가 기기를 최초

제조사가 기기에 탑재하는 공식 롬(ROM)에는 문제가 없었다. 기기를 감염시킨 악성SW는 공급망을 거치면서 섞여들어간 것으로 파악됐다. 악성SW 가운데 6종은 특수 시스템권한을 사용해 기기 롬에 추가됐다. 즉 악성SW를 사용자가 지울 수 없고 공장초기화(re-flashed)돼야 했다.

발견한 악성SW는 모두 안드로이드 앱 패키지 파일(APK) 형식이었다. 예시된 하나는 6개 기기에서 com.google.googlesearch라는 이름의 APK 파일로 발견된 악성광고네트워크(adnet)였다. 또 하나는 com.androidhelper.sdk라는 이름의 APK 파일로 발견된 로키(Loki)였다.

로키도 악성광고네트워크의 일종이다. 이는 사용자에게 해로운 동작을 자체 수행하기 위한 기능을 모두 갖췄다. 수익을 내기 위한 불법적인 광고를 표시한다. 기기 관련 정보를 탈취한다. 동시에 시스템에 모든 기기 제어 권한을 얻기 위한 설치 동작을 스스로 수행한다.

체크포인트 리서치팀 분석에 따르면 선탑재된(pre-installed) 채 발견된 악성SW는 이런 악성광고네트워크 또는 정보탈취자(info-stealers)였다. 여기엔 '슬로커(Slocker)'라는 모바일 랜섬웨어도 껴 있었다. 슬로커는 기기 파일을 암호화하고 복호화 키 대가를 요구하는 악성SW다.

체크포인트는 감염 기기로 지목된 38종 가운데 31종 목록을 공개했다. 공개된 항목 중 삼성 제품이 20종으로 3분의 1가까운 비중을 차지했다. 나머지는 레노버 3종, 샤오미 2종, 오포 2종, 그리고 비보, 에이수스, LG, ZTE 제품 각 1종이었다.

체크포인트 리서치팀이 2017년 3월 10일 공개한 안드로이드 선탑재 악성 앱(APK)과 감염 기기 모델.

체크포인트 리서치팀이 2017년 3월 10일 공개한 안드로이드 선탑재 악성 앱(APK)과 감염 기기 모델.

리서치팀은 이렇게 공급망을 통해 감염된 악성SW의 해악을 다음과 같이 지적했다.

"보안 상식상 사용자는 일반적으로 위험한 웹사이트 방문을 피하고 공식 장터와 믿을만한 앱스토어에서만 앱을 내려받아야 한다. 하지만 이런 가이드라인을 따르는 것만으로는 사용자가 자기 보안을 충분히 확보할 수 없다. 선탑재 맬웨어는 신중한 사용자들의 보안조차 침해한다. 더욱이 이미 맬웨어를 품은 기기를 받은 사용자는 기기의 맬웨어 설치같은 동작이 발생해도 어떤 변화도 알아차릴 수 없다.

선탑재 맬웨어의 발견은 모바일 보안 관련 이슈에 경종을 울린다. 사용자는 그들이 알지 못한 채 백도어를 품거나 루팅된 기기를 받을 수 있다. 이들이 일반적이고 선탑재된 맬웨어로부터 자기를 보호하려면 기기의 어떤 동작이든 식별하고 차단할 수 있는 강화된 보안 도구를 갖춰야 한다."

지난 11일 이를 인용한 IT미디어 아스테크니카 보도에 따르면, 체크포인트가 게재한 안드로이드 모바일 기기 제품의 모델명에 해당하는 모든 제품이 체크포인트의 '선탑재 맬웨어' 감염 사례에 해당한다는 것은 아니다. 보도는 체크포인트 측은 이름을 밝히지 않은 2개 업체에 속한 기기 38종에서 악성SW 감염 사례를 발견했다고 밝혔다.

아스테크니카 측은 이런 사건이 처음 벌어진 일은 아니라고 지적했다. 이전에도 사용자에게 전달되기 전부터 민감한 정보를 빼돌리는 동작을 하는 선탑재 앱이 몰래 설치된 일이 있었다는 설명이다.

지난해 11월 한 연구팀을 통해 BLU가 제조한 안드로이드 기기 수십만대에 백도어가 설치됐다는 점이 발견됐고, 다른 연구팀을 통해 BLU와 다른 제조사에서 만든 안드로이드 기기 300만개 이상이 여러 종류 백도어를 품고 있었다는 점도 알려졌다. 전자 사례에서 백도어는 존재가 알려지지 않았고, 후자 사례에서 백도어는 정상적인 OTA 업데이트로 전달될 수 있었다.


임민철 기자 ([email protected])

저작권자 © ZDNet Korea 무단전재-재배포 금지



  • 글쓰기 +점
  • 댓글 +점
  • 추천 +점
  • 글읽기 +점
번호 제목 글쓴이 날짜 추천 수 조회 수
  전체공지   개인회원 신규가입후 사이트 이용방법 (활동,등업,계급제,포인트 등) [6] 관리자 07.08 52 65515
  전체공지   이중닉(이중 계정)은 금지입니다. 발견하면 본닉 여부 없이 모두 탈퇴됩니다. [34] 관리자 06.25 47 29410
  전체공지   ⎝⎛⎝⎛⎝⎛⎝⎛ 선입금 요구하는 업소는 패스 하세요!!!!! ⎝⎛⎝⎛⎝⎛⎝⎛ [9] 관리자 06.09 22 51573
  전체공지   ※ 게시판 전체 운영 지침 [15] 관리자 03.01 51 45001
  전체공지   작성글에 이미지 첨부하는 방법 관리자 05.18 119 111155
  전체공지   여탑 접속이 안될때 (11.21 updated) yt723.org [168] 관리자 01.08 255 142708
  이벤트발표   9월 3차 무료권 이벤트 [완료] [8] 관리자 09.20 1 203
  이벤트발표   9월 2차 무료권 이벤트 [완료] [10] 관리자 09.10 0 419
  공지사항   ※ 게시글 신고(비추천)를 악용하거나 남발할 경우 제재합니다. [4] 관리자 01.08 10 1399
  공지사항   사이트 동작이 비정상 적일때, 브라우저 캐시 데이터를 삭제하는 방법 [1] 관리자 09.01 9 4353
  공지사항   ※ 짧은글 게시판 규정 - 사진, 동영상들만 올리는 글, 일부 질문글은 삭제합니다. (업데이트: 2023-07-27) [3] 관리자 04.17 23 7720
5963 직장인분들봐주세요 [22] 대물-최태준부장 03.14 0 3419
5962 19살 아내와 23살 남편.... 신혼부부.jpg [133] 킹솜 03.14 0 14265
5961 300,000원짜리 손전등...jpg [39] 킹솜 03.14 0 5686
5960 모두가 탈출할 때까지...온몸으로 불길 막아선 소방관 [33] 매가약 03.14 0 3551
5959 횐님들 북미에서는 어떻게들 노시나요? [7] 힐피거 03.14 0 2501
5958 치킨값 올리려 꼼수쓰다 좃될위기처한 BBQ [59] 태희는빽보지 03.14 0 7117
5957 조금전 마스터베이트에서 재미 있는것 봤습니다. [10] 카이로스 03.14 0 3671
5956 감동 먹은 오피녀...ㅠ.ㅠ [114] file 리더스 03.14 0 15561
5955 도미노 행사 [16] file 아가멤논 03.14 0 2508
5954 팔도야 가라 [31] file 아가멤논 03.14 0 3702
5953 2017년 03월 14일 운세 [13] 아가멤논 03.14 0 2091
5952 삼전 뉴 어묵 출시 [11] file 아가멤논 03.14 0 2323
5951 미니스톱 뉴 도시락 출시 [16] file 아가멤논 03.14 0 2304
5950 본 도시락 뉴 도시락 출시 [12] file 아가멤논 03.14 0 2240
5949 피자헛 뉴 피자 출시 [11] file 아가멤논 03.14 0 2146
5948 일본 원전의 위험도? [22] 그녀만원해요 03.14 0 3216
5945 BIG COCK 최태준 부장님 보세요.~(선 보러 가면 나오는 한국녀들 수준) [22] file 쥬얼리와생선까시 03.13 0 5009
5944 이거 욕인가요? [10] 대물-최태준부장 03.13 0 2829
5943 그동안 키스방가서 저혼자위하고왔는데요 ㅠ [15] 해운대경포대 03.13 0 5023
5942 리라캠(레오나) [2] 밤고수3 03.13 0 2548
5941 친한 유부녀 누나랑 섹스할수있을까요? [21] 대물-최태준부장 03.13 0 2411
5940 LG전자가 한건 했었네요. [19] 가을의젓설 03.13 0 5469
5939 기무라 사오리 일본서 난리난 D컵 배구선수 [63] file 성택이 03.13 0 8450
5938 이 여자 못생겼나요? [20] 대물-최태준부장 03.13 0 4543
5937 chaturbate에 보면.... [11] file 흑형도울고갈 03.13 0 3315
5936 내일은 2월14일을 그대로 되갚아 주는 날이네요.ㅋ [9] 페가수스™ 03.13 0 2532
5935 남자도 역시 키보다는 얼굴인가 봅니다. [34] 케이야 03.13 0 4179
5934 기자님들 공부 좀 하시고 기사 올리시길.. [11] 바오로 03.13 0 2643
» 핸드폰 사용 참고 기사 [6] 바오로 03.13 0 2827
5932 치아스케일링 비용 맞게 한건가요? [23] zatt 03.13 0 3234
5931 봄이 오면 제일 꼴릿한 패션. [83] file 남뽕꾼 03.13 0 8134
5930 영상관에서 다운받으거 보려면? [8] 머물다 03.13 0 2443
5929 '초딩 삼총사' [28] 여름은싫어 03.13 0 4350
5928 영국 글래머 모델 lucy pinder ♥ [63] 검정개구리 03.13 0 6614
5927 끔찍한 항공사고.. [28] 범생이7 03.13 0 5974
5926 오토바이 잘아시는분 [35] file 샤킬오랄 03.13 0 3545
5925 옛인증 떡치는중 [179] file 치앙라이™ 03.13 0 19462
5924 키방 도전??? [7] sogoood 03.13 0 2566
5923 제안하나 와 요즘 만나고 있는 여대생 썰(자랑질 주의)~ [61] 해보까 03.13 0 6567
5922 요도염과 골때린 상황. 비뇨기과 의사님의 고견이.... [24] file 구구리 03.13 0 4179
5921 어장에 들어온 새로운 언니들 [46] file 구구리 03.13 0 6925
5920 마무리는입싸로 여친이 맛있게 먹어주네 [19] 옥수동정만이 03.13 0 5029
5919 레오나 슬슬 발동거네요.. [3] jaewoony 03.13 0 2289
5918 AV 보다보니 비슷한 언니가 건마녀 ㅋㅋㅋㅋ [17] 나토루 03.13 0 4013
5917 어제 오래이용한 사설사이트에서 전화왔는데 [10] 마놀로블라 03.13 0 3510
5916 안마업소에서 알바로저녁에 운전하려고하는대요??? [11] 홀리스 03.13 0 3458
5915 인스타 사진에 낚이시는분 많은데 [29] file 범마 03.13 0 5799
5914 캐쥬얼 비싼옷 입고싶네요..... [20] 순수그자체 03.13 0 3668