모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 과학일반
  • 작게
  • 원본
  • 크게

PC연결한 스마트폰 골라 감염시키는 악성코드 발견

[기타] | 발행시간: 2013.12.24일 10:30
[머니투데이 배소진 기자]이스트소프트는 PC에 연결된 안드로이드 스마트폰을 찾아 감염시키는 신종수법의 악성코드가 발견됐다고 24일 밝혔다.

이스트소프트에 따르면 사용자 PC가 최신 보안패치가 되지 않은 상태로 해커에 의해 변조된 웹사이트를 방문하면 악성코드에 감염된다. OS(운영체제)의 보안취약점을 악용해 악성코드가 1차적으로 PC를 감염시키고, 감염된 PC가 기존에 연결돼 있거나 새로 연결된 안드로이드 스마트폰을 확인하는 것.

연결이 활성화된 기기에는 악성애플리케이션(앱)을 강제로 다운로드시키고 사용자 동의없이 설치하는 2차 감염작업을 진행하게 된다.

설치된 악성앱은 감염된 안드로이드 스마트폰 내에 저장된 사용자 정보를 유출시키며, 수신되는 전화와 문자도 차단한다. 동시에 안드로이드 스마트폰에 이미 설치된 일부 인터넷 뱅킹앱을 가짜 뱅킹앱으로 대체하고, 사용자가 허위 뱅킹앱에 입력한 각종 금융관련 정보를 탈취한다.

이스트소프트는 해당 악성코드가 'USB 디버깅 모드'가 설정된 안드로이드 기기에 한해 감염이 되는 특징 때문에 일반인들에게 광범위하게 확산되는 형태의 악성코드라고 할 수는 없다고 설명했다.

하지만 PC와 안드로이드 스마트폰 연결이 잘 되지 않는 경우, 해결책으로 'USB 디버깅 모드'를 활성화 하도록 안내하는 경우가 많다. 예상보다 많은 수의 사용자들이 이번 공격에 노출되었을 가능성도 있다는 경고다.

또 안드로이드 앱 개발자들의 경우, 개발하는 안드로이드 앱을 디버깅 하기 위해서 'USB 디버깅 모드'를 활성화하기 때문에 특히 주의가 필요하다.

이스트소프트 관계자는 "이런 형태의 공격 방식은 향후 안드로이드 앱을 전문으로 개발하는 개발자 혹은 개발사의 내부정보를 탈취하는 악성코드로 발전할 가능성이 충분하다"고 밝혔다.

김준섭 이스트소프트 보안SW사업본부 본부장은 "이번에 발견된 악성코드는 PC와 모바일 양쪽 디바이스를 모두 감염시킬 뿐만 아니라, USB 디버깅 모드가 설정된 안드로이드 기기에서만 감염이 이뤄지는 특징이 있다"며 "모드를 활성화시킨 일반 사용자와 안드로이드 앱 개발자는 각별히 주의해야한다"고 당부했다.

현재 알약 PC버전과 알약 안드로이드에서는 해당 앱을 탐지하고 있으며, 이스트소프트는 변종이 발견되는 대로 즉시 DB에 반영할 계획이다.

※ USB 디버깅 모드 활성화 여부 확인 방법

안드로이드 OS 4.3의 경우로 예를 들면 환경설정 ▶ 더보기 ▶ 시스템관리자 ▶ 디바이스 정보 ▶ 빌드번호 영역 10~12회 클릭 ▶ 개발자옵션 메뉴 활성화 확인 ▶ 디버깅 ▶ USB디버깅 체크박스에 체크해제가 잘 되어 있는지 확인한다.

안드로이드 OS 버전에 따라 USB디버깅 상태를 확인하는 경로나 방식이 약간씩 다를 수 있으므로, 환경설정 메뉴에서 각자의 OS 상황에 맞게 USB디버깅 모드 메뉴를 찾아서 디버깅 모드 상태가 비활성화되어 있는지 확인하는 것이 안전하다.

머니투데이

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 0%
10대 0%
20대 0%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%
여성 0%
10대 0%
20대 0%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

최근 동계아시안게임 집행위원회 경기장 및 인프라건설부는 할빈공업대학 국내합작처와 공동으로 할빈공업대학 동계아시안게임 봉사 과학기술성과보고회를 개최했다.이 행사는 특히 할빈공업대학 건축디자인학원 및 토목학원, 동력전기학원, 항공우주학원 등 관련 학원
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
"생방송으로 로또 1등 번호 적중" 최현우, 당첨금만 '13억 5천만원' 깜짝

"생방송으로 로또 1등 번호 적중" 최현우, 당첨금만 '13억 5천만원' 깜짝

사진=나남뉴스 마술사 최현우가 로또 1등 번호를 맞춘 뒤 로또 측의 항의를 받고 사과 영상을 올린 사연을 공개한다. 이날 12일 MBC '라디오스타'에서는 마술사 최현우와 배우 최강희, 이상엽, 궤도, 최예나가 출연하여 입담 시간을 가진다. 특히 6년 만에 라스에 다시

"김수미 며느리의 속사정" 서효림父, 딸 혼전임신에 '오열' 상견례도 안해

"김수미 며느리의 속사정" 서효림父, 딸 혼전임신에 '오열' 상견례도 안해

사진=나남뉴스 배우 김수미의 며느리 서효림이 혼전임신으로 인해 상견례도 못 하고 결혼식을 진행했다고 털어놔 이목을 끌었다. 이날 12일 방송하는 TV조선 '아빠하고 나하고'에서는 김수미의 며느리로 유명한 서효림이 최초로 친정 부모님과 함께 출연할 예정이다. 2

"한반도 '지진 안전지대' 아니다" 4.8보다 더한 강진 언제든 가능

"한반도 '지진 안전지대' 아니다" 4.8보다 더한 강진 언제든 가능

"한반도 '지진 안전지대' 아니다" 4.8보다 더한 강진 언제든 가능[연합뉴스] 12일 오전 전북 부안군에서 발생한 규모 4.8 지진은 '한반도도 지진 안전지대가 아니다'라는 경고를 되새기게 한다. 연합뉴스 보도에 따르면 일본보다 지진 위험이 훨씬 작은 것은 사실이지

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.