비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

새 안드로이드폰도 안전지대 아니다…카스퍼스키 “사전 설치형 백도어 증가”

2026.05.22. 10:12:39
조회 수
119
3

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

글로벌 사이버 보안 기업 카스퍼스키가 모바일 악성코드의 진화 양상을 분석한 보고서를 발표하고, 안드로이드 스마트폰을 겨냥한 뱅킹 트로이목마 공격이 빠르게 증가하고 있다고 밝혔다.

카스퍼스키 보고서에 따르면 2025년 안드로이드 스마트폰에서 발생한 뱅킹 트로이목마 공격 수는 전년 대비 56% 증가했다. 뱅킹 트로이목마는 온라인 뱅킹, 전자결제 서비스, 신용카드 시스템 등에서 사용자의 자격 증명을 탈취하도록 설계된 악성코드다. 사이버 범죄자들은 주로 메신저 애플리케이션과 악성 웹페이지를 통해 해당 악성코드를 유포하는 것으로 나타났다.

안드로이드용 신규 뱅킹 트로이목마 설치 패키지 수도 크게 늘었다. 고유 APK 파일 기준 신규 설치 패키지는 총 25만5090개로 집계됐으며, 이는 2024년 대비 271% 증가한 수치다. 카스퍼스키는 이러한 증가세가 뱅킹 트로이목마가 사이버 범죄자들에게 상당한 수익을 창출하고 있음을 시사한다고 설명했다.

카스퍼스키 전문가들은 공격자들이 보안 솔루션의 탐지를 피하기 위해 유포 채널을 확대하고, 새로운 트로이목마 변종을 지속적으로 개발할 것으로 보고 있다. 탐지된 뱅킹 트로이목마 중에서는 Mamont와 Creduz 계열이 주요 비중을 차지했다.

새 기기에도 숨어들 수 있는 사전 설치형 백도어

보고서는 뱅킹 트로이목마 외에도 사전 설치형 백도어 위협이 이전보다 더 빈번하게 등장하고 있다는 점에 주목했다. Triada와 Keenadu 같은 사전 설치형 백도어는 사용자가 새로 구매한 안드로이드 기기에도 이미 감염 상태로 존재할 수 있다는 점에서 위험성이 크다.

카스퍼스키 안톤 키바 악성코드 분석 팀장은 “스마트폰용 뱅킹 트로이목마는 가장 빠르게 증가하는 악성코드 유형이지만, 또 다른 중요한 트렌드도 관찰됐다”며 “Triada와 Keenadu와 같은 사전 설치형 백도어가 이전보다 더 빈번하게 등장하고 있다”고 설명했다.

그는 “사용자가 새로 구매한 안드로이드 기기에도 이미 감염된 상태일 수 있으며, 이러한 위협을 인지하지 못할 수 있다”며 “펌웨어에 통합된 사전 설치형 백도어는 공격자에게 스마트폰과 태블릿에 대한 무제한 제어 권한을 제공한다”고 말했다.

이어 “그 결과 감염된 기기의 모든 정보가 침해될 수 있다”며 “이러한 악성코드는 제거가 매우 어렵다”고 밝혔다. 기기가 감염된 경우에는 펌웨어 업데이트를 확인하고, 업데이트 이후 보안 솔루션을 통해 다시 스캔해 신규 펌웨어가 안전한지 확인해야 한다고 덧붙였다.

“공식 앱스토어도 완전한 안전지대 아냐”

카스퍼스키 이효은 한국지사장은 모바일 뱅킹 트로이목마 확산이 모바일 결제 보안에 심각한 위협이 되고 있다고 밝혔다.

이 지사장은 “스마트폰에서 뱅킹 트로이목마가 빠르게 확산되면서 모바일 결제 보안에 심각한 위협이 되고 있다”며 “이러한 악성코드는 다양한 경로를 통해 확산되며 금융 정보를 탈취해 큰 피해를 초래한다”고 말했다.

그는 “동시에 사전 설치형 백도어와 같은 숨은 위협이 점점 더 부각되고 있어 사용자들은 새 기기에서도 위험에 노출될 수 있다”며 “사용자들은 보안 인식을 높이고, 안전한 다운로드 습관을 유지하며, 시스템을 적시에 업데이트하고, 전문 보안 소프트웨어를 활용해 모바일 기기와 금융 데이터를 보호해야 한다”고 강조했다.

카스퍼스키는 모바일 위협을 줄이기 위해 사용자가 애플 앱스토어, 구글 플레이 등 공식 앱 스토어에서만 애플리케이션을 다운로드해야 한다고 권고했다. 다만 공식 스토어 역시 완전히 안전하다고 단정할 수는 없기 때문에 앱 리뷰를 확인하고, 공식 웹사이트 링크만 이용하는 습관이 필요하다고 설명했다.

또 Kaspersky Premium과 같은 신뢰할 수 있는 보안 소프트웨어를 설치해 악성 활동을 탐지하고 차단해야 한다고 밝혔다. 사용 중인 앱의 권한도 정기적으로 점검해야 하며, 특히 접근성 서비스와 같은 고위험 권한을 부여할 때는 신중하게 판단해야 한다고 조언했다.

운영체제와 주요 애플리케이션을 최신 상태로 유지하는 것도 핵심 보안 수칙으로 제시됐다. 카스퍼스키는 업데이트를 통해 다수의 보안 취약점이 해결될 수 있는 만큼, 사용자가 시스템과 앱 업데이트를 지연하지 않는 것이 중요하다고 설명했다.

이번 통계는 안드로이드용 카스퍼스키 제품에서 발생한 탐지 알림을 기반으로 산출됐다. 카스퍼스키는 데이터 및 분석 방법론 개정에 따라 과거 발표된 통계와 차이가 있을 수 있으며, 이러한 변경은 설치 패키지 관련 통계를 제외한 모든 모바일 보고서 항목에 적용됐다고 밝혔다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 풀무원, 열풍건조 방식 음식물 처리기 ‘그린더 에어드라이’ 출시
· “첫 러닝 워치 겨냥” 가민, 포러너 70·170으로 러너 입문 시장 공략
· 오브제, ‘기름종이 선스틱’ 이어 남성 선케어 라인업 확대
· 인텔 코어 i9-14900KF, 9.2GHz 벽 넘었다…CPU 클럭 세계 신기록
· 삼천리자전거, 전국 900여개 대리점서 ‘고유가 피해 지원금’ 사용 지원

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
[정보/루머] 라이젠 7 7700X3D로 빈틈 노리는 AMD 및 DLSS 5의 실마리 숨겨 놓은 엔비디아 등 다나와
누가크래커·펑리수 받는다…조텍코리아, 컴퓨텍스 2026 기념 이벤트 진행 뉴스탭
‘바이브 코딩’에 지친 개발자, 라이브러리에 ‘데이터 삭제 인젝션’ 심다… AI에 그냥 넣으면 데이터 모두 사라져 AI matters
“LLM은 거짓을 거짓으로 알면서도 사실처럼 말한다”… 미세조정 실험으로 드러난 ‘자신감 편향’ (1) AI matters
델, AI 서버 매출 가이던스 82조원으로 상향… 분기 매출 전년比 88% 폭증 AI matters
아사나, 노코드 에이전트 빌더 ‘스택AI’ 인수… ‘인간-에이전트 OS’로 체질 전환 AI matters
AWS·클라우드플레어, ‘기계 트래픽’ 시대로 클라우드 재설계… 인터넷이 봇 중심으로 다시 짜인다 AI matters
“AI가 전력망을 깨기 전에 우리가 만든다”… 넥스트에라 91조원 베팅의 진짜 노림수 AI matters
메타, 인스타·페북·와츠앱 유료 구독 글로벌 출시… AI는 ‘프리미엄’ 락인 AI matters
오픈AI, 韓 첫 ‘이그젝 서밋’ 개최… 국내 경영진 130명에 ‘업무 현장의 인텔리전스’ 청사진 공유 AI matters
베르투, 1000만 원짜리 CEO용 폰 ‘AI 폴더블’ 알파폴드 공개… 헤르메스 에이전트 기반 운영 AI matters
애피어, 6월 4일 ‘Game UA 2026’ 세미나… 에이전틱 AI로 게임·앱 마케팅 다시 짠다 AI matters
JP모건 “AI 생산성 폭발이 와야 39조 달러 부채 위기 막는다”… 무어샷 시나리오 AI matters
AI 추론 서비스 ‘파이어웍스 AI’, 22.5조 원 평가가치 펀딩 협의 AI matters
AI 코딩 스타트업 코그니션, 1.5억 원 추가 조달… 기업가치 9개월 만에 2배 AI matters
엔비디아, 대만에 연 219조 원 달러 베팅… 황 CEO “4년 전의 10배” AI matters
‘앤트로픽-스페이스X 컴퓨팅 거래는 6개월짜리’… 머스크 직접 해명 AI matters
오픈AI, 美 에너지부와 협력 MOU 확장… ‘2026은 과학의 해’ 선언 AI matters
북한의 남한 침공 다룬 '콜 오브 듀티 모던 워페어 4' 공개 (1) 게임메카
부정 예매 방지, 2026 롤드컵 티켓 '팬 퍼스트' 인증 도입 게임메카
이 시간 HOT 댓글!
1/4