이스트소프트 “루팅 스마트폰 타깃 스파이앱 성행”
상태바
이스트소프트 “루팅 스마트폰 타깃 스파이앱 성행”
  • 김선애 기자
  • 승인 2014.10.31 09:49
  • 댓글 0
이 기사를 공유합니다

변종 스파이앱 6종 유포…카카오톡 DB 파일 복호화해 C&C 서버로 전송

루팅된 스마트폰에서 카카오톡 DB 파일을 빼가는 스파이앱이 9월 16일부터 6종이 유포돼 온 것으로 밝혀졌다.

이스트소프트는 스미싱 공격을 통해 스파이앱이 유포되는 것을 확인해 분석한 결과 스미싱을 통해 9월 16일부터 총 6개의 변종 스파이앱이 유포돼 온 것을 확인했다.
 
스파이앱과 변종앱은 모두 동일한 제작자 또는 동일 그룹에서 제작된 것으로 파악하고 있다. 30일 15시경 해당 공격에 대한 내용을 기관과 민간 업체에 공유했고, 2차 분석 결과 루팅된 스마트폰에 저장되어 있는 카카오톡 DB파일에 접근해 암호화된 대화내용 등을 복호화한 후 C&C서버로 전송하는 기능이 있는 것을 추가적으로 확인했다.
 
김준섭 이스트소프트 보안SW사업본부 본부장은 “이번에 새롭게 발견된 스파이앱 및 변종앱은 루팅된 스마트폰 유저들을 9월부터 노리고 있었으며, 향후에도 루팅된 스마트폰 유저를 대상으로 하는 공격이 계속적으로 발생할 것으로 예상된다”며 “루팅된 스마트폰을 사용하는 것은 악성앱의 공격으로부터 매우 취약하므로 스마트폰OS의 구조를 임의로 변경하지 말아야 한다”고 강조했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.