Offcanvas

모바일 / 보안 / 애플리케이션 / 운영체제

새로운 안드로이드 악성코드로 사이버범죄 쉬워진다

2013.07.17 Antone Gonsalves  |  CSO
공격자가 감염된 스마트폰을 원격으로 제어할 수 있는 오픈소스 소프트웨어와 함께 합법적인 안드로이드 애플리케이션을 주입하는 툴이 처음으로 지하 범죄 세계에서 발견됐다.

시만텍이 발견한 이 사례는 몇 년 동안 감염된 윈도우 PC에서 정보를 모으고 이익을 취하는데 활용된 것과 유사한, 고도로 특화된 공급업체로부터 상품화된 서비스에서 뜨는 분야로 알려졌다.

바인더라고 하는 이 새로운 툴은 37달러에 거래되며, 최근 인기를 끌며 성장하고 있는 무료 원격 접근 툴(RAT)에 연결된다. 안드로RAT(AndroRAT)로 알려진 오픈소스 소프트웨어는 2012년 11월 처음 등장했다.

바인더는 안드로RAT로 합법적인 애플리케이션을 재패키지하는 과정을 단순화하는 것이 특징이다. 시만텍에 따르면, 악성코드는 먼저 커맨드앤컨트롤(C&C) 서버와 접촉하고, 범죄자들은 통화를 감시하고 전화를 걸 수 있으며, 문자 메시지를 보내고, 스마트폰의 카메라와 마이크를 사용하고 파일에 접근하며 기기의 GPS 좌표 정도를 얻을 수 있는 고객 친화적인 컨트롤 패널을 사용한다고 한다.

안드로RAT은 안드로이드에 대한 표준 애플리케이션 형식인 APK로 패키지된다. 안드로RAT-바인더 콤보는 제한된 전문 지식을 가진 공격자가 스마트폰 데이터와 서비스에 대해 접근 권한을 얻을 가능성이 높은 합법적인 애플리케이션을 감염시킬 수 있다.

시만텍 보안 연구소(Symantec Security Response)의 수석 매니저 비크램 타쿠는 "지금 당장 우리가 알고 있는 모든 것은 소수의 기술 전문가들이 들어와서 범죄 행위 자체의 일부에 이들을 가담할 수 있도록 하는 것보다 발전한 모습일 뿐이다”라고 말했다.

시만텍은 안드로RAT를 전달하는 대중적인 앱을 약 20여개로 추산했다. 지금까지는 주로 미국과 터키에 있는 수백 개의 전화기만 감염됐다.

시만텍은 안드로RAT가 점점 더 정교해지면서 이 숫자가 증가할 것으로 전망했다. " 시간이 지남에 따라 더 많은 툴들을 사용할 수 있게 될 것이며 아마도 일부는 시장에 침투하고 나면 가격이 내려갈 것이다"라고 타쿠는 말했다.

안드로RAT가 확산되는 방식의 예로, 애드윈드(Adwind)로 알려진 범용 자바 기반의 RAT는 안드로RAT 코드를 기반으로 안드로이드 모듈을 포함하도록 수정됐다고 시만텍은 밝혔다.

애드윈드는 사용자 친화적인 인터페이스와 함께 제공된다. 애드윈드는 플랫폼 독립적인 자바로 작성돼 있기 때문에, 악성코드 버전은 다른 운영체제용으로 개발되었다.

효과적인 악성코드를 보유하는 것이 중요하지만, 안드로이드가 범죄 활동을 위한 플랫폼으로서 윈도우 수준에 도달하려면 훨씬 더 많은 것들이 필요하다고 시만텍은 전했다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.