현재 여탑주소는 yt723.org이며, 이후 예정 주소는 yt724.org 입니다.
짧은글 & 일반정보 일간 짧은글 & 일반정보 주간 짧은글 & 일반정보 월간  
【여탑 제휴업소】
건마(서울外)
키스방
핸플/립/페티쉬
건마(서울)
휴게텔
휴게텔
소프트룸
오피
건마(서울外)
하드코어
키스방
소프트룸
휴게텔
오피
오피
건마(서울)
건마(서울)
키스방

짧은글 & 일반정보
  • 커뮤니티
  • 짧은글 & 일반정보

2017.03.13 20:13

바오로 조회 수:2,827 댓글 수:6 추천:0

악성코드 선탑재 안드로이드 기기 38종 발견"

체크포인트 "제조사 롬은 '이상무'…공급망 거치며 감염돼"
http://www.zdnet.co.kr/news/news_view.asp?artice_id=20170313112848#csidx8e1e708098a5337973787ec3afdc2eb

사용자가 써보기도 전에 안드로이드 기기를 감염시킨 악성 소프트웨어(SW)가 수십가지 발견됐다. 주로 삼성전자 갤럭시S, 갤럭시노트 시리즈였다. 레노버, 샤오미, 오포, 비보, 에이수스, LG전자, ZTE에서 제조한 제품도 일부 사례로 포함됐다.

보안업체 체크포인트는 지난 10일 공식블로그를 통해 공급망(supply chain)에서 악성SW에 감염된 주요 안드로이드 모바일 기기 30여종과 이를 감염시킨 악성SW 설치파일(APK) 20여종의 명칭을 게재했다.

이를 인용한 외신 보도에 따르면, 체크포인트가 감염 발견 사례로 게재한 제조사별 기기 모델 전체가 악성SW에 감염됐다는 얘기가 아니다. 수십개 모델의 공통점은 2개 공급망 관련 업체로 수렴했다. 다만 체크포인트 측은 이 2개 업체 이름을 밝히지 않았다. 하나는 대형 통신사(large telecommunications company)였고, 다른 하나는 다국적 IT업체(multinational technology company)라고만 언급됐다.

[☞원문: Preinstalled Malware Targeting Mobile Users]

체크포인트 리서치팀 설명에 따르면 안드로이드 기기가 악성SW에 감염된 사례 자체는 흔한 일이지만, 감염 경로가 이례적이었다. 사용자가 기기에 뭘 내려받아서 감염된 게 아니라, 이미 악성SW가 감염된 채 출고된 기기를 전달받았다. 제조사가 기기에 시스템 애플리케이션(이하 '앱') 설치를 마친 뒤, 사용자가 기기를 최초

제조사가 기기에 탑재하는 공식 롬(ROM)에는 문제가 없었다. 기기를 감염시킨 악성SW는 공급망을 거치면서 섞여들어간 것으로 파악됐다. 악성SW 가운데 6종은 특수 시스템권한을 사용해 기기 롬에 추가됐다. 즉 악성SW를 사용자가 지울 수 없고 공장초기화(re-flashed)돼야 했다.

발견한 악성SW는 모두 안드로이드 앱 패키지 파일(APK) 형식이었다. 예시된 하나는 6개 기기에서 com.google.googlesearch라는 이름의 APK 파일로 발견된 악성광고네트워크(adnet)였다. 또 하나는 com.androidhelper.sdk라는 이름의 APK 파일로 발견된 로키(Loki)였다.

로키도 악성광고네트워크의 일종이다. 이는 사용자에게 해로운 동작을 자체 수행하기 위한 기능을 모두 갖췄다. 수익을 내기 위한 불법적인 광고를 표시한다. 기기 관련 정보를 탈취한다. 동시에 시스템에 모든 기기 제어 권한을 얻기 위한 설치 동작을 스스로 수행한다.

체크포인트 리서치팀 분석에 따르면 선탑재된(pre-installed) 채 발견된 악성SW는 이런 악성광고네트워크 또는 정보탈취자(info-stealers)였다. 여기엔 '슬로커(Slocker)'라는 모바일 랜섬웨어도 껴 있었다. 슬로커는 기기 파일을 암호화하고 복호화 키 대가를 요구하는 악성SW다.

체크포인트는 감염 기기로 지목된 38종 가운데 31종 목록을 공개했다. 공개된 항목 중 삼성 제품이 20종으로 3분의 1가까운 비중을 차지했다. 나머지는 레노버 3종, 샤오미 2종, 오포 2종, 그리고 비보, 에이수스, LG, ZTE 제품 각 1종이었다.

체크포인트 리서치팀이 2017년 3월 10일 공개한 안드로이드 선탑재 악성 앱(APK)과 감염 기기 모델.

체크포인트 리서치팀이 2017년 3월 10일 공개한 안드로이드 선탑재 악성 앱(APK)과 감염 기기 모델.

리서치팀은 이렇게 공급망을 통해 감염된 악성SW의 해악을 다음과 같이 지적했다.

"보안 상식상 사용자는 일반적으로 위험한 웹사이트 방문을 피하고 공식 장터와 믿을만한 앱스토어에서만 앱을 내려받아야 한다. 하지만 이런 가이드라인을 따르는 것만으로는 사용자가 자기 보안을 충분히 확보할 수 없다. 선탑재 맬웨어는 신중한 사용자들의 보안조차 침해한다. 더욱이 이미 맬웨어를 품은 기기를 받은 사용자는 기기의 맬웨어 설치같은 동작이 발생해도 어떤 변화도 알아차릴 수 없다.

선탑재 맬웨어의 발견은 모바일 보안 관련 이슈에 경종을 울린다. 사용자는 그들이 알지 못한 채 백도어를 품거나 루팅된 기기를 받을 수 있다. 이들이 일반적이고 선탑재된 맬웨어로부터 자기를 보호하려면 기기의 어떤 동작이든 식별하고 차단할 수 있는 강화된 보안 도구를 갖춰야 한다."

지난 11일 이를 인용한 IT미디어 아스테크니카 보도에 따르면, 체크포인트가 게재한 안드로이드 모바일 기기 제품의 모델명에 해당하는 모든 제품이 체크포인트의 '선탑재 맬웨어' 감염 사례에 해당한다는 것은 아니다. 보도는 체크포인트 측은 이름을 밝히지 않은 2개 업체에 속한 기기 38종에서 악성SW 감염 사례를 발견했다고 밝혔다.

아스테크니카 측은 이런 사건이 처음 벌어진 일은 아니라고 지적했다. 이전에도 사용자에게 전달되기 전부터 민감한 정보를 빼돌리는 동작을 하는 선탑재 앱이 몰래 설치된 일이 있었다는 설명이다.

지난해 11월 한 연구팀을 통해 BLU가 제조한 안드로이드 기기 수십만대에 백도어가 설치됐다는 점이 발견됐고, 다른 연구팀을 통해 BLU와 다른 제조사에서 만든 안드로이드 기기 300만개 이상이 여러 종류 백도어를 품고 있었다는 점도 알려졌다. 전자 사례에서 백도어는 존재가 알려지지 않았고, 후자 사례에서 백도어는 정상적인 OTA 업데이트로 전달될 수 있었다.


임민철 기자 ([email protected])

저작권자 © ZDNet Korea 무단전재-재배포 금지



  • 글쓰기 +점
  • 댓글 +점
  • 추천 +점
  • 글읽기 +점
번호 제목 글쓴이 날짜 추천 수 조회 수
  전체공지   개인회원 신규가입후 사이트 이용방법 (활동,등업,계급제,포인트 등) [6] 관리자 07.08 52 65524
  전체공지   이중닉(이중 계정)은 금지입니다. 발견하면 본닉 여부 없이 모두 탈퇴됩니다. [34] 관리자 06.25 47 29413
  전체공지   ⎝⎛⎝⎛⎝⎛⎝⎛ 선입금 요구하는 업소는 패스 하세요!!!!! ⎝⎛⎝⎛⎝⎛⎝⎛ [9] 관리자 06.09 22 51577
  전체공지   ※ 게시판 전체 운영 지침 [15] 관리자 03.01 51 45002
  전체공지   작성글에 이미지 첨부하는 방법 관리자 05.18 119 111156
  전체공지   여탑 접속이 안될때 (11.21 updated) yt723.org [168] 관리자 01.08 255 142715
  이벤트발표   9월 3차 무료권 이벤트 [완료] [8] 관리자 09.20 1 209
  이벤트발표   9월 2차 무료권 이벤트 [완료] [10] 관리자 09.10 0 424
  공지사항   ※ 게시글 신고(비추천)를 악용하거나 남발할 경우 제재합니다. [4] 관리자 01.08 10 1405
  공지사항   사이트 동작이 비정상 적일때, 브라우저 캐시 데이터를 삭제하는 방법 [1] 관리자 09.01 9 4358
  공지사항   ※ 짧은글 게시판 규정 - 사진, 동영상들만 올리는 글, 일부 질문글은 삭제합니다. (업데이트: 2023-07-27) [3] 관리자 04.17 23 7756
149572 혹시 저처럼 스타킹 매니아 얼마나 있나요? [1] new 부산가이 13:35 1 66
149571 방청소비가 천만원 나왔는데 그걸 또 먹튀한 여자 newfile 마스비달 12:44 0 283
149570 10년 전 쯤부터 업소에서 겪은 조금 특별한 서비스 건마1-1 newfile 별난취향 13:52 0 12
149568 【 BLUECAKE 】 Son Ye-Eun (손예은), 멋지고 엄지척이며 짱~! 화보^^ ✿˘◡˘✿ part 02 [2] newfile 리차드김 05:53 6 781
149566 【 BLUECAKE 】 Son Ye-Eun (손예은) 멋지고 엄지척이며 짱~인 화보 ✿˘◡˘✿ part 01 newfile 리차드김 04:16 5 551
149565 My wife... 이쪽 좋아하시는 분들~~!! 즐감 즐감요~^!! [1] newfile 리차드김 03:57 5 537
149563 ★(후방)미공개 사진들 3탄★ [2] newfile 69사단장™ 09.21 14 1835
149562 ★(후방)미공개 사진들 2탄★ [2] newfile 69사단장™ 09.21 7 1264
149561 ★(후방)대만모델화보 Part-2★ [2] newfile 69사단장™ 09.21 3 762
149560 ★(후방)대만모델화보 Part-1★ [2] newfile 69사단장™ 09.21 5 828
149559 ★(후방)트위터 뷰티★ newfile 69사단장™ 09.21 6 1193
149558 ★(후방)고화질 화보★ [2] newfile 69사단장™ 09.21 8 1000
149557 스테인리스컵. 연마제 제거하시나요? [4] new 캴랴스컁 09.21 0 852
149555 정말 이쁜 이 노모 배우 작품이나 이름 아시는분 제발 도와주세요 ㅠㅠㅠㅠㅠㅠㅠ [8] newfile 빠방뽕뚜 09.21 2 1956
149553 비추천으로 차단된 글입니다 안타티카 보이 09.21 0 1304
149551 앞치마만 두른채 시작한 글래머녀의 섹스, 마무리는 질내사정으로 [8] new 마스비달 09.21 8 2104
149550 # 진동 우머나이저 쓰고 콸콸 쏟는,,,# [7] updatefile 이진식 09.21 14 3322
149549 오늘부터 에어콘 공짜 [7] updatefile 금딱지 09.21 8 3590
149548 # 몽환적인 중국 언니 모델 # [4] updatefile 이진식 09.21 10 1691
149547 # [비밀스토리] 숙휘 SookWhee 데뷔작 -줍줍 했습니다 # [7] updatefile 이진식 09.21 10 2032
149546 # 그냥 싸면 임신확정 # [6] updatefile 이진식 09.21 11 4162
149545 # 초대남이랑 본인이 한 영상 보면서 자위하는 섹트녀 # [5] updatefile 이진식 09.21 14 3518
149544 여탑 성님들의 미래입니까? ㅋㅋㅋ [8] updatefile 에스티오 09.21 3 2703
149542 대출로만 규모를 키우던 김우중 회장의 몰락.. (부제: 추징금 17조원의 대우그룹 회장님..) [12] updatefile 앉아쏴55 09.21 14 2338
149540 이런 발칙하고... 요망하고... 앙큼한 것^^!! 땡큐고~ 베리고~ 감솨죠^^!!ヾ(o✪‿✪o)シ [1] updatefile 리차드김 09.21 6 826
149539 【 Loozy 】 Sonson (손손), 높은 수위의 화보! 굿^^ [Osakas] ✿˘◡˘✿ [2] updatefile 리차드김 09.21 6 1286
149538 짤로 보는 한편의 AV작품^^!! 역쉬 두 번은 싸줘야 꼴릿하죠... 즐감^^!! ㅋㅋㅋ (o✪‿✪o) [3] updatefile 리차드김 09.21 7 994
149536 ★(후방)백마의 매력★ [10] updatefile 69사단장™ 09.20 12 2021
149535 ★(후방)흑녀친 질싸★ [4] updatefile 69사단장™ 09.20 8 2596
149534 # 깨끗한 보지 모음 # [4] updatefile 이진식 09.20 10 1694
149533 ★(후방)간호사 셀카★ [10] updatefile 69사단장™ 09.20 10 1980
149532 집행유예 판결이 [9] update 나는 전국구다1 09.20 0 2058
149531 ★(후방)스마일미시 2탄★ [6] updatefile 69사단장™ 09.20 9 1725
149530 ★(후방)스마일미시 1탄★ [4] updatefile 69사단장™ 09.20 7 1563
149529 ★(후방)中네추럴 화보★ [16] updatefile 69사단장™ 09.20 18 2093
149528 2주후에 LA와 라스베가스를 가는데 유흥좀 알려주세요 [8] update 매력1808 09.20 0 884
149527 나쁜 놈이 나쁜 놈을 죽였다고 말하는 범인 (부제 : 한강 몸통 시신 사건) [11] updatefile 앉아쏴55 09.20 23 3634
149526 방콕 수완나폼 공항 아래쪽 지역 유흥 있을까요 [5] updatefile 클라우드베타시리즈 09.20 0 1408
149525 일산 백석역 부근 카섹 좋은 장소 문의 드려요 [10] updatefile 그거나아님 09.20 0 2176
149524 요즘 미스코리아 투표 근황 [6] file 착한사람1 09.20 7 4476
149523 며늘아~ 어여 씻고 오너라~ [5] updatefile 에스티오 09.20 2 4623