Offcanvas

모바일 / 소비자IT / 애플리케이션

구글 플레이 스토어, '포르노 클릭커' 앱 뒤늦게 삭제

2015.07.27 Jeremy Kirk  |  IDG News Service
구글이 게임을 가장하지만 광고를 클릭하면 포르노그래피 사이트로 이동하는 수십 개의 앱을 플레이 스토어에서 차단했다. 보안 업체 이셋(Eset)이 ‘포르노 클릭커’가 포함돼있는 51개의 새로운 앱을 발견했다고 밝힌 이후 나온 조치다. 

포르노 클릭커는 지난 4월 영상 재생 앱인 ‘덥스매쉬(Dubsmash)’로 가장한 가짜 악성 앱에서 처음으로 발견됐다. 지난 3달 간 60개의 가짜 앱이 총 21만 회 다운로드 됐다. 이는 사용자가 자칫 착각해서 가짜 악성 앱을 다운받는 사례가 매우 흔하다는 사실을 나타낸다.

이셋 맬웨어 책임자 루카스 스테판코는 “구글이 이셋의 경고를 따라 플레이 스토어에서 맬웨어를 삭제했다. 삭제된 맬웨어 중 일부는 내장 보안 서비스를 사용하는 악성 앱일 가능성이 있다”라고 밝혔다.

이러한 가짜 앱은 사용자의 인증서 도용을 시도하지는 않지만, 다운로드 되면 게임 혹은 시스템 앱으로 가장하고 백그라운드에서 실행된다. 이후 광고를 클릭하면 포르노그래피 사이트로 이동시킨다. 사용자 모바일 계정으로 데이터를 소모하기도 한다.


현재 구글은 자체 앱 검증 시스템인 바운서를 사용해 플레이 스토어에 올라오는 앱을 심사하고 있다. 트렌드 마이크로(Trend Micro)에 따르면, 자동화 스캔 기술이 5분간 앱을 확인하고 동적 코드 분석을 실행하는 방식이다. 즉 악성 앱일 경우에도 5분간의 테스트를 통과하면 발각되지 않을 가능성이 있다.

한편 이번에 보고된 포르노그래피 클릭커 앱처럼 맬웨어 또한 바운서를 피해 가기 위해 더 지능적으로 변화하고 있다. 최근 덥스매쉬의 가짜 버전이 또 다시 업로드 됐고, 포우(Pou) 2, 클래쉬 오브 클랜(Clash of Clans) 2, 서브웨이 서퍼(Subway Surfers) 2, 서브웨이 서퍼(Subway Surfers) 3, 마인크래프트(Minecraft) 3, 플래피 버드(Flappy Birds), 헤이 데이(Hay Day) 2 등 유명 앱의 가짜 버전도 플레이 스토어에 업로드 됐다. 이 악성 앱은 약 1주간 플레이 스토어에 등록돼 있었다.

이셋은 사용자가 개별적으로 악성 앱 여부를 판단하기가 어렵기 때문에, 다운로드 받기 전에 각 앱의 리뷰를 면밀히 살피고 해당 앱이 수상한지에 대한 정보를 확인하라고 권고했다. 이셋은 이와 함께 구글측이 가짜 악성 앱 문제를 해결하기 위해 방안을 강구할 필요가 있다고 지적했다. 회사는 " 구글이 최선의 조치를 하고, 포르노 클릭커 개발자가 플레이 스토어에 앱을 등록하지 못하게 하는 방안을 강구하기를 바란다”고 밝혔다. ciokr@idg.co.kr  
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.