로그인하세요
알림
설정
레프트패널 닫기
관심
최근본
마이페이지
출석체크
카테고리
    서비스 바로가기
    • 자동차
    • 인기 서비스조립PC
    • PC견적
    • PC26
    • 신규 서비스LIVE쇼핑
    • 커뮤니티
    • 이벤트
    • CM추천/문의
    • 오늘의 특가
    앱 서비스
    • 자동차
    • PC견적
    • 장터
    인기 쇼핑몰
    • 지마켓
    • 옥션
    • 11번가
    • 롯데아이몰
    • 쿠팡
    • 롯데닷컴(롯데온)
    • 신세계몰
    • 현대Hmall
    • CJ 온스타일
    • GS샵
    • 하이마트
    • 엘롯데
    • 이마트몰
    • 홈플러스
    • NS몰
    • SK스토아
    • KT알파 쇼핑
    • 전자랜드
    • 무신사
    PC버전 로그인 개인정보처리방침 고객센터
    (주) 커넥트웨이브
    대표:
    김정남
    주소
    서울특별시 금천구 벚꽃로 298, 17층(가산동, 대륭포스트타워6차) (우) 08510
    • 사업자번호:
      117-81-40065
    • 통신판매업:
      제2024-서울금천-0848호
    • 부가통신사업:
      제003081호
    • 고객센터:
      1688-2470 (유료)
    • 이메일:
      cs@cowave.kr
    • 호스팅 제공자:
      (주)커넥트웨이브
    • 사업자 정보확인
    • 이용약관
    • 책임의 한계
    • 청소년 보호정책
    사용법 보기
    MY쇼핑이란? 자주 쓰는 쇼핑몰을 연결하면 쇼핑몰 주문내역을 한 번에 확인할 수 있습니다. 쇼핑몰 계정은 고객님의 핸드폰에만 저장되어 안전합니다.
    편리한 구매내역 확인. 다양한 쇼핑몰의 주문내역을 한 곳에서 확인해보세요.
    가격비교와 최저가 쇼핑을 한 번에. 자주 구매하는 상품은 가격비교를 통해 저렴하게 구매하세요.
    보안은 필수! 쉽고 편한 가치 쇼핑. 쇼핑몰 계정은 고객님의 핸드폰에만 암호화 저장되어 안전합니다. 쇼핑몰 연결
    다나와 홈

    커뮤니티 DPG

    일반뉴스

    • 게시판
    • 상품포럼
    • 뉴스
    • 동영상
    • 커뮤니티 공지사항
      소비자사용기
    • 특가몰
      자유게시판
    • 이달의 이벤트
      유머게시판
    • 당첨자발표게시판
      댕냥이게시판
    • 포인트 마켓
      Q&A게시판
    • 다나와 래플
      상품의견
    • 모두의 경매
      체험단
    • 오늘도 출석체크
      엄근진게시판
    • 입소문쇼핑
      쇼핑몰후기
    • 메인가자
      A/S후기
    • 당첨후기
    • 컴퓨터
      AI
    • 푸드
      취미
    • 최신뉴스
      일반뉴스
    • 기획뉴스
      신상품뉴스
    • 쇼핑뉴스
      테크팁
    • 다나와리포터
      구매가이드
    • 전문가리뷰
      인기순위가이드
    • 벤치마크
      차트뉴스
    • 가격동향
    • 고나고
      공구왕황부장
    • 노써치
      도레
    • 딴트공 말방구 실험실
      라이브렉스
    • 레고매니아
      맛상무
    • 모터피디
      무적풍화륜
    • 민티저
      보드나라
    • 여행매거진 트래비TV
      오토기어
    • 조코딩 JoCoding
      인프제 INFJ
    • 주연 ZUYONI
      진블로그
    • 집마 홀릭TV
      톡써니
    • 포마: 탈 것을 리뷰하는 남자
      쿨엔조이
    • 훅간다TV
      AI 매터스
    • Allthatboots TV
      DmonkTV
    • Hakbong Kwon
      Motorgraph
    • PC SNAP
      Producer dk
    • THE EDIT
      UnderKG
    • 다나와 공식채널
      다나와 2TV
    • 노리다
      샵다나와 조립갤러리
    >
    이전 글
    다음 글
    IT동아

    [뉴스줌인] 구글 플레이, 애플 앱스토어 등록 앱 중에도 악성코드가?

    2025.07.22. 09:22:40
    읽음43

    [IT동아 김영우 기자] 본지 편집부에는 하루에만 수십 건을 넘는 보도자료가 온다. 대부분 새로운 제품, 혹은 서비스 출시 관련 소식이다. 편집부는 이 중에 독자들에게 도움이 될 만한 것 몇 개를 추려 기사화한다. 다만, 기업에서 보내준 보도자료 원문에는 전문 용어, 혹은 해당 기업에서만 쓰는 독자적인 용어가 다수 포함되기 마련이다. 이런 용어에 익숙하지 않은 독자를 위해 본지는 보도자료를 해설하는 기획 기사인 '뉴스줌인'을 준비했다.

    출처: 카스퍼스키(2025년 7월 18일)
    제목: 카스퍼스키, 앱스토어 및 구글플레이에서 트로이 스파이 악성코드 ‘스파크키티(SparkKitty)’ 탐지


    애플 앱스토어에 등록되었던 암호화폐 거래소 사칭 앱 ‘币coin’ / 출처=카스퍼스키
    애플 앱스토어에 등록되었던 암호화폐 거래소 사칭 앱 ‘币coin’ / 출처=카스퍼스키


    요약: 보안 기업 카스퍼스키가 iOS와 안드로이드 스마트폰을 노리는 새로운 트로이 스파이인 ‘스파크키티’를 발견했다고 밝혔다. 이 악성코드는 감염된 스마트폰에서 사진과 기기 정보를 공격자에게 전송한다. 해당 악성코드는 암호화폐, 도박 관련 앱 및 트로이화된 틱톡 앱에 삽입되었으며, 앱스토어, 구글플레이 및 사기 웹사이트를 통해 유포되었다.

    해설: 각종 해킹 방법은 날이 갈수록 정교해지고 있으며, 이를 위한 악성코드의 종류도 매우 다양해졌다. 예전에는 무차별로 살포되는 이메일이나 메신저를 통해 악성코드를 배포하는 경우가 많았다. 얼핏 보기에 멀쩡해 보이는 메시지에 악성코드 유포용 파일이나 URL을 첨부해 사용자의 시스템을 악성코드에 감염시키는 방법이다.

    하지만 이런 방법이 널리 알려지면서 사람들이 이를 의도적으로 회피하는 경우가 많아졌다. 그러자 최근의 해커들은 전세계 수억 명 이상이 이용하는 유명 앱 마켓인 구글 플레이 및 애플 앱스토어를 통해 악성코드를 퍼뜨리는 방법을 고안했다.

    구글 플레이 및 애플 앱스토어는 글로벌 대기업인 구글 및 애플에서 직접 관리하고 있으며, 앱 등록 시 검수를 거친다. 애플 앱스토어는 초창기부터 앱의 품질이나 보안성에 대한 가이드라인이 엄격한 편이었으며, 구글 플레이는 상대적으로 가이드라인이 느슨한 편이었지만 최근에는 문턱이 높아졌다.

    때문에 악성코드를 품은 앱이 구글 플레이나 애플 앱스토어에 등록되기는 쉽지 않다. 하지만 해커들은 교묘한 설계를 통해 이를 회피하기도 했다. 표면적으로는 정상적인 기능을 탑재한 앱이지만, 정작 내부에는 개인정보를 탈취하는 각종 악성 코드가 들어있는 경우다. 이 때문에 해커가 구글 플레이나 애플 앱스토어에 악성코드를 포함한 앱을 등록했다가 적발되었다는 사례는 심심찮게 들려온다.

    이번에 카스퍼스키에서 밝힌 사례에 따르면, 해커들은 앱 마켓에 정상적인 암호화폐 거래소 앱으로 위장한 악성코드를 등록했다. 해당 앱에는 이미지 파일을 스캔해 해당 이미지에 찍힌 각종 문자를 추출하는 광학 문자 인식(OCR) 기능이 탑재되어 있었다.

    해커들은 이 OCR 기능을 이용해 악성코드는 사용자의 단말기에 저장된 각종 스크린샷을 스캔했으며, 거기에 암호화폐 지갑 복구 정보나 비밀번호가 적혀 있다면 이를 추출 및 탈취했다.


    구글 플레이에 등록되었던 암호화폐 거래소 사칭 앱 ‘SOEX’ / 출처=카스퍼스키
    구글 플레이에 등록되었던 암호화폐 거래소 사칭 앱 ‘SOEX’ / 출처=카스퍼스키


    또한, 애플 앱스토어를 모방한 가짜 외부 앱스토어를 만든 후, 사용자를 유도해 악성코드가 담긴 앱을 설치하도록 하기도 했다. 본래 아이폰이나 아이패드와 같은 애플의 단말기는 외부 앱스토어에서는 앱을 설치할 수 없다. 하지만 기업용 앱 배포를 위한 특수 개발자 도구까지 활용하면 예외적으로 이것이 가능하다. 해커들은 이런 허점을 노렸다.

    그 외에도 해커들은 암호화폐 투자 프로젝트로 위장한 유튜브 등의 SNS 사이트에 안드로이드 앱 설치용 APK 파일을 첨부해 사용자의 단말기를 악성코드에 감염시키기도 했다.

    이처럼 최근의 해커들은 기존의 은밀한 경로 외에, 구글이나 애플 등이 직접 운영하는 공식 플랫폼을 이용해 악성코드를 퍼뜨리기도 한다. 워낙 수법이 교묘해 구글/애플의 가이드라인까지 통과해 등록이 가능했다. 이들 앱들은 정체가 밝혀진 후 앱 마켓에서 퇴출되었지만 이미 적잖은 다운로드를 기록한 후였다.

    이러한 해킹의 피해를 최소화하기 위해서는 되도록 많은 사람들이 이용 후기를 남겨 기능이 검증된 앱 위주로 이용하는 것이 좋다. 또한 각종 비밀번호나 계정 이름 등이 담긴 스크린샷은 촬영하거나 보관하지 않는 것이 좋으며, 이미 촬영했더라도 빠르게 삭제하는 것이 좋다.

    이와 더불어 악성코드의 침입을 막는 보안 앱을 설치해 두는 것도 좋은 방법이다. 카스퍼스키나 노턴, V3, 알약, 비트디펜더, 어베스트, 맥아피, 트렌드마이크로 등과 같이 잘 알려진 유명 브랜드의 보안 앱을 쓰는 것이 좋다. 잘 알려지지 않은 브랜드의 보안 앱 중에는 보안 앱을 가장한 악성코드도 있으므로 주의하자.

    IT동아 김영우 기자 (pengo@itdonga.com)

    태그
    카스퍼스키 트로이 스파이 악성코드 스파크키티 앱 악성코드 악성코드
    안내 ?

    말 많은 뉴스

    • 1

      오직 소리로만 PC를 판단한다! 각종 PC 소음 대처법

      댓글14
      오직 소리로만 PC를 판단한다! 각종 PC 소음 대처법
    • 2

      GM, 전기차 대신 내연기관 모델 생산 확대

      댓글13
      GM, 전기차 대신 내연기관 모델 생산 확대
    • 3

      볼보 EX90, 내부 감시 카메라에 라이다까지… 소비자 불신 커져

      댓글11
      볼보 EX90, 내부 감시 카메라에 라이다까지… 소비자 불신 커져
    • 4

      70년의 달콤한 아이스크림 전쟁, 끝까지 살아남은 두 라이벌은? [라이벌열전]

      댓글10
      70년의 달콤한 아이스크림 전쟁, 끝까지 살아남은 두 라이벌은? [라이벌열전]
    • 5

      샐러리맨은 시원하게 쉬고싶다!!

      댓글7
      샐러리맨은 시원하게 쉬고싶다!!

    일반뉴스 최신 글

    이전 페이지 8/10 다음 페이지
    • 젠스파크 AI, 챗GPT와 14억 규모 AI 한판 대결… “첫 번째 대결은 PPT 제작”

      AI matters 14:34:41
      읽음 1
    • [Q&AI] 스테이블코인 뭐길래... 전망은?

      AI matters 14:31:15
      읽음 4
    • 현대차그룹, 전국 집중호우 피해 지역 복구 성금 20억 원 전달

      오토헤럴드 13:53:31
      읽음 27
    • 르노코리아, 니콜라 빠리 신임 CEO 선임...기술 혁신 및 전기차 전환 기여

      오토헤럴드 13:53:29
      읽음 25
    • 트럼프 관세에 글로벌 車산업 휘청, 스텔란티스 3조 7000억 손실 전망

      오토헤럴드 13:53:25
      읽음 28
    • “이게 바이크라고?”…페라리 V8 품은 슈퍼 모터사이클 ‘HF355’ 공개

      오토헤럴드 13:53:22
      읽음 32
    • 포르쉐코리아, 집중호우 피해 복구 위해 공식 딜러사와 1억 5천만 원 기부

      오토헤럴드 13:53:13
      읽음 27
    • 현대차그룹, 전국 집중호우 피해 복구 성금 20억 원 전달

      글로벌오토뉴스 13:53:04
      읽음 27
    • 기아, 3천만 원 이하 보급형 전기차 개발 착수

      글로벌오토뉴스 13:53:01
      읽음 31
    • 살아남는 자가 미래를 쥔다, F1 신예들의 생존 경쟁

      글로벌오토뉴스 13:52:58
      읽음 30
    • 르노 그룹, 니콜라 빠리 르노코리아 신임 CEO 선임

      글로벌오토뉴스 13:52:55
      읽음 28
    • LG전자 webOS, 기아 EV4·EV5·스포티지에 탑재

      글로벌오토뉴스 13:52:50
      읽음 31
    • 조비 에비에이션, 캘리포니아 마리나 생산 기지 확장…eVTOL 생산 능력 2배 증대

      글로벌오토뉴스 13:52:47
      읽음 27
    • 중국 위라이드, 싱가포르서 로보버스 완전 무인 운행 개시…동남아 최초 사례

      글로벌오토뉴스 13:52:45
      읽음 26
    • 만트럭&버스. 발렌시아로부터 전기·하이브리드 버스 84대 수주

      글로벌오토뉴스 13:52:41
      읽음 26
    • 중국 전기차 지커·네타, '판매량 부풀리기' 의혹 제기…로이터· 중국 언론 보도

      글로벌오토뉴스 13:52:38
      읽음 18
    • EU, 2030년부터 '렌터카·법인차' 전기차 구매 100% 의무화 추진…업계 반발 확산

      글로벌오토뉴스 13:52:35
      읽음 17
    • BYD, 1,300만 대 NEV 생산 돌파…초고급 브랜드 양왕 U7

      글로벌오토뉴스 13:52:32
      읽음 17
    • 벤츠, 고객 차량 데이터 활용해 자율주행 기술 고도화…2050년 '교통사고 사망 제로' 목표

      글로벌오토뉴스 13:52:27
      읽음 17
    • 자동차 사고 분석 신뢰성 높인다…EDR·ADAS 기반 ‘K-CRASH 충돌세미나’ 개최

      글로벌오토뉴스 13:52:24
      읽음 18
    • 한국타이어, WRC 에스토니아 랠리 성공 지원

      글로벌오토뉴스 13:52:20
      읽음 17
    • 볼보자동차코리아, 수해 차량 특별 지원 서비스 시행

      글로벌오토뉴스 13:52:18
      읽음 18
    • “스마트시티 실험장”으로 변신 중인 독일, IAA 모빌리티 2025서 미래 도시 전략 총출동

      글로벌오토뉴스 13:52:14
      읽음 17
    • 콘진원, 일본 ‘비트서밋 2025’ 한국공동관으로 인디 게임 글로벌 진출 지원

      게임동아 13:11:15
      읽음 26
    • Web3 게임 플랫폼 '크로쓰 플레이' 가입자 60만 돌파

      게임동아 13:10:57
      읽음 26
    • ‘지금 우리 학교는’ 게임+DLC, 스토브에서 무료!

      게임동아 13:10:30
      읽음 27
    • 넥슨, '메이플' IP 축제 ‘메이플 콘’ 대만과 미국에서 개최

      게임동아 13:09:45
      읽음 25
    • 최휘영 문체부 장관 후보, “게임 질병코드 도입 신중해야... 과학적 근거 불충분”

      게임동아 13:09:27
      읽음 31
    • 테이크원컴퍼니, 빌리프랩과 손잡고 엔하이픈 시네마틱 게임 개발

      게임동아 13:09:10
      읽음 26
    • 아들 경기 관전한 타이거 우즈로 주니어 골프대회 '들썩'

      연합뉴스 11:49:05
      읽음 33
    • 블루원배 한국주니어골프선수권대회 23일 개막

      연합뉴스 11:03:44
      읽음 24
    • 스코틀랜드서 LPGA '메이저 전초전'…김효주·임진희 등 출격

      연합뉴스 10:37:01
      읽음 30 공감 1
    • 틈새 노리는 임성재·김시우·안병훈·김주형, 3M오픈 출격

      연합뉴스 10:08:11
      읽음 39 공감 1
    • 마이크로닉스, '이터널 리턴' 2주년 콜라보 PC 참여

      다나와 10:05:46
      읽음 56 공감 1
    • 김재원 조국혁신당 의원 “5대 문화강국 지름길, 문화기술로 닦는다”

      IT동아 09:45:30
      읽음 51 공감 1
    • 전력 소모 10배 이상 ‘AI 데이터센터’ 식힐 ‘냉각 솔루션’ 시장 확대

      IT동아 09:32:25
      읽음 67 공감 1
    • 민생회복 소비쿠폰 조회ㆍ신청 시작, 사칭 문자에 주의하세요

      IT동아 09:27:18
      읽음 54 공감 1
    • [뉴스줌인] 구글 플레이, 애플 앱스토어 등록 앱 중에도 악성코드가?

      IT동아 09:22:40
      읽음 42 공감 1
    • "언어는 비용이 아니라 촉매"··· 서비스 확장 나선 언어 AI 기업 딥엘

      IT동아 09:20:40
      읽음 49 공감 1
    • 편안하게 일상에 스며드는 3매치의 즐거움 ‘마카앤로니 매치3 연구소’ 개발한 펑키바인

      게임동아 25.07.21.
      읽음 53 공감 8
    • 위메이드, MMORPG 3종에 여름 이벤트 마련

      게임동아 25.07.21.
      읽음 56 공감 9
    • 스팀에서도 미소녀 게임 질주 중

      게임동아 25.07.21.
      읽음 66 공감 9
    • "우리 동네 안전할까" 산사태 정보 시스템, 위험도부터 대피소 위치까지 실시간 확인

      IT동아 25.07.21.
      읽음 57 공감 10 댓글 1
    • 경쟁 치열한 방치형 시장에서 살아남은 ‘삼국지 군주전’ 신서버 오픈과 함께 파격 이벤트

      게임동아 25.07.21.
      읽음 53 공감 9
    • [EWC] 2주 사이 국제전 2회 연속 우승 달성한 젠지

      게임동아 25.07.21.
      읽음 58 공감 9
    • '플레이투게더', 출시 4년차에도 구글, 애플 스토어 인기 1위 등극

      게임동아 25.07.21.
      읽음 56 공감 9
    • “16만km 달렸는데 배터리 용량 91%”… 폭스바겐 ID.3, 내구성 입증

      오토헤럴드 25.07.21.
      읽음 72 공감 10
    • 현대차그룹, 미래 친환경 리더 육성 ‘2025 해피무브’ 발대식 개최

      오토헤럴드 25.07.21.
      읽음 54 공감 9
    • 한국토요타, 집중호우 자사 침수피해 차량 특별 지원 캠페인 실시

      오토헤럴드 25.07.21.
      읽음 57 공감 9
    • 시진핑도 경고한 전기차·배터리 산업... 中 정부 '출혈 경쟁'에 제동

      오토헤럴드 25.07.21.
      읽음 62 공감 9
    • 긱벤치AI로 내PC 들춰보잣! 2탄

    • 다나와 리포터 서비스 잠정 중단 안내

    • 점심메뉴 공유하고 경품 받자! 오점소 챌린지

    스폰서 PICK

    이전 페이지 3/5 다음 페이지
    • 엔티스 EG 1000W 80PLUS골드 풀모듈러 ATX3.1 화이트

      엔티스 EG 1000W 80PLUS골드 풀모듈러 ATX3.1 화이트

      엔티스
    • 알파스캔 AOC Q27G4/D 게이밍 FAST IPS 200 QHD HDR 400 멀티스탠드 무결점

      알파스캔 AOC Q27G4/D 게이밍 FAST IPS 200 QHD HDR 400 멀티스탠드 무결점

      알파스캔
    • Antec FLUX PRO MESH(블랙)

      Antec FLUX PRO MESH(블랙)

      Antec
    • 잘만 ALPHA II DS A36(블랙)

      잘만 ALPHA II DS A36(블랙)

      잘만
    • 앱코 KN35BT TKL DRT 8K 염료승화 블루투스 유무선 무접점(서울)

      앱코 KN35BT TKL DRT 8K 염료승화 블루투스 유무선 무접점(서울)

      앱코
    • 1stPlayer Mi5(블랙)

      1stPlayer Mi5(블랙)

      1stPlayer
    • 인텔 코어 울트라7 시리즈2 265K (애로우레이크)(정품)

      인텔 코어 울트라7 시리즈2 265K (애로우레이크)(정품)

      인텔
    • darkFlash DY470 ARGB 강화유리(화이트)

      darkFlash DY470 ARGB 강화유리(화이트)

      darkFlash
    • 마이크로닉스 Classic II 풀체인지 700W 80PLUS브론즈 ATX3.1

      마이크로닉스 Classic II 풀체인지 700W 80PLUS브론즈 ATX3.1

      마이크로닉스
    • AMD 라이젠5-6세대 9600X (그래니트 릿지)(멀티팩 정품)

      AMD 라이젠5-6세대 9600X (그래니트 릿지)(멀티팩 정품)

      AMD
    • 앱코
    • 잘만
    • 알파스캔 (총 6개월 진행 : 4/8-10/8)
    PC버전 로그인 개인정보처리방침 고객센터
    (주) 커넥트웨이브
    대표:
    김정남
    주소
    서울특별시 금천구 벚꽃로 298, 17층(가산동, 대륭포스트타워6차) / 우편번호: 08510
    • 사업자번호:
      117-81-40065
    • 통신판매업:
      제2024-서울금천-0848호
    • 부가통신사업:
      제003081호
    • 고객센터:
      1688-2470 (유료)
    • 이메일:
      cs@cowave.kr
    • 호스팅 제공자:
      (주)커넥트웨이브
    • 사업자 정보확인
    • 이용약관
    • 책임의 한계
    • 청소년 보호정책
    뒤로
    새로고침 맨위로 이동
    안내

    유용하고 재미있는 정보인가요? 공감이 된다면 공감 버튼을,
    그렇지 않다면 비공감 버튼을
    눌러 주세요!
    공감이나 비공감을 선택 하는 경우
    다나와 포인트를 적립해 드립니다.
    ※ 공감 버튼의 총 선택 횟수는
    전체 공개입니다.
    비공감 버튼의 선택 여부는
    선택한 본인만 알 수 있습니다.

    포인트 안내
    목록
    공감 1
    비공감
    댓글
    공유

    공유받은 친구가 활동하면 포인트를!

    URL이 복사되었습니다.

    공유하기

    레이어 닫기

    지금 보는 페이지가 마음에 든다면
    공유하기를 통해 지인에게 소개해 주세요.

    • 카카오톡
    • 라인
    • 페이스북
    • X
    • 밴드
    https://dpg.danawa.com/mobile/news/view?boardSeq=60&listSeq=5852637 복사

    로그인 유저에게는 공유 활동에 따라
    다나와 포인트가 지급됩니다.

    자세히 >

    URL이 복사되었습니다.