아이폰 탈옥 도구 위장 악성코드 등장
상태바
아이폰 탈옥 도구 위장 악성코드 등장
  • 오현식 기자
  • 승인 2010.09.27 20:02
  • 댓글 0
이 기사를 공유합니다

이스트소프트 발견 … 이용자 주의 당부

아이폰 iOS 4.1버전의 탈옥(Jailbreak) 도구를 가장한 악성코드 파일이 발견됐다.

이스트소프트(대표 김장중 www.estsoft.co.kr)는 아이폰 iOS 4.1 탈옥 수행을 가장한 파일에 악성코드가 내장돼 있다며, 주의를 당부했다. 이 악성코드는 MSN 메신저와 구글 토크, 아웃룩, 인터넷익스플로러(IE)의 자동 완성 패스워드 등을 유출해 더욱 위험하다.

주로 P2P 파일 공유 프로그램과 블로그, 홈페이지 등을 통해 유포되는 이번 악성코드는 아이폰 4.1의 탈옥을 시도하려는 사용자가 첨부된 파일을 실행했을 때 가짜 아이폰 탈옥 프로그램이 함께 실행되면서 PC에 설치되며, 설치 이후에는 PC에 저장된 MSN 메신저와 구글 토크, 아웃룩, IE의 자동 완성 패스워드들을 유출해 미국 시카고에 위치한 서버로 전송하는 역할을 수행한다. 제작자는 악성코드는 아이폰 4.1의 탈옥 여부를 증명하기 위해 증거 동영상과 사진 캡쳐를 올려둬 사용자가 유인되기 쉽도록 해 놨지만, 실제 다운로드 받은 파일은 탈옥이 아닌 아이폰을 복원시키는 가짜 탈옥 프로그램이다.

이스트소프트 알약 분석팀 이상희 팀장은 “아이폰과 같은 스마트폰에서의 탈옥이 좀 더 편리하게 스마트폰을 사용할 수 있게 만들지만 그만큼 악성코드에 감염될 수 있는 위험 역시 함께 증가한다”며 “이번 사례처럼 탈옥을 시도하는 과정에서 악성코드에 노출될 가능성이 높으므로 되도록 스마트폰의 탈옥을 삼가는 것을 권장한다”고 강조했다.

한편 이스트소프트에서는 현재 이들 악성코드에 대한 진단 및 치료 기능을 알약을 통해 제공하고 있으며, 미국 시카고에 위치하고 있는 패스워드 수집 서버의 접속 차단을 한국인터넷진흥원(KISA)에 요청했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.