비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

페북, 인스타 등 ‘SNS 로그인’ 경보…해킹 앱 발견

2022.03.25. 12:00:33
조회 수
3,491
10
댓글 수
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 차주경 기자] 몇몇 스마트폰 앱은 회원 가입을 페이스북, 인스타그램 등 SNS 로그인 정보로 대신한다. 그런데, 일부 스마트폰 앱의 SNS 로그인에 트로이 목마(정상인 것처럼 보이는 앱에 교묘하게 숨겨진 해킹 프로그램)가 숨겨진 사실이 드러났다. 보안 업계는 트로이 목마나 악성 코드를 숨긴 앱을 공개하고 경고하는 한편, 피해를 막을 방법을 제시한다.

프랑스 보안 기업 프라데오(Pradeo)는 구글 플레이스토어에 등록된 한 스마트폰 앱에 사용자 정보를 훔치는 악성 코드가 발견됐다며, 이 앱을 설치한 사람들에게 바로 앱을 삭제하고 스마트폰을 초기화한 후 개인·금융 정보를 점검하라고 경고했다. 구글도 이 스마트폰 앱을 즉시 플레이스토어에서 제거했다.

그 스마트폰 앱은 ‘Craftsart Cartoon Photo Tools’다. 인공지능을 써서 사진을 그림이나 만화 등 회화체로 바꿔주는 앱이다. 이 앱을 실행하면 페이스북 간편 로그인을 해야 한다며 사용자 이름과 페이스북 비밀번호를 입력하도록 유도한다. 사용자가 이를 허용하면 이메일과 페이스북 비밀번호는 물론 검색 이력, 신용 카드 데이터 등 민감한 개인 정보가 러시아의 한 서버로 전송된다.

트로이 목마 앱으로 밝혀져, 구글 플레이스토어에서 삭제된 Craftsart Cartoon Photo Tools. 출처 = 프라데오

이 스마트폰 앱은 지금까지 세계에서 10만 명 이상이 다운로드한 것으로 나타났다. 프라데오는 이 앱이 약 7년 동안 이름을 바꿔가며 다른 악성 앱과 함께 사용자의 정보를 훔쳤다고 밝혔다.

구글은 트로이 목마와 악성 코드의 피해를 막으려고, 앱 설치 전 안전 검사를 실행하고 유해한 앱을 확인하는 안전 장치 '구글 플레이 프로텍트'를 플레이스토어에 적용했다. 하지만, 이 앱을 포함한 일부 트로이 목마는 구글 플레이 프로텍트를 회피하는 특수한 코드를 가진 것으로 알려졌다. 구글 플레이 프로텍트가 트로이 목마와 악성 코드를 탑재한 앱을 감지해도, 정작 사용자가 이를 무시하고 앱을 설치하라고 지시하면 피해를 입는다.

프라데오를 포함한 보안 업계는 이처럼 교모한 트로이 목마 앱이 수시로, 꾸준히 발견되므로 사용자가 주의해야 한다고 강조한다.

우선 앱을 설치하기 전에 개발자의 정보와 사용자 리뷰를 살펴봐야 한다. 이름이 거의 알려지지 않았거나, 앱 개발 이력이 없으면서 정보도 불분명한 개인 개발자가 만든 앱은 경계해야 한다. 별점을 포함한 리뷰도 잘 살펴봐야 한다. 실제로 Craftsart Cartoon Photo Tools 앱 리뷰에는 많은 사람들이 ‘앱이 가짜로 보인다’, ‘정상 동작하지 않고 광고만 나온다’며 별점 5점 만점에 1점을 줬다.

다른 앱과 아이콘과 화면, 성능이 비슷하면서 이름만 조금 다른 유사 앱도 경계 대상이다. 앱은 구글 플레이스토어에서만 다운로드하고, APK 파일 형태로 배포되는 앱은 설치하지 않는 것이 좋다. 대개 이런 트로이 목마 앱은 설치할 때 거부감을 줄이려 ‘배터리 성능 향상’이나 ‘스마트폰 최적화와 공간 확보’를 앞세우는 경우가 많다. 무엇보다, 앞서 언급한 SNS 로그인을 남용하면 안된다고 보안 업계는 당부했다.

글 / IT동아 차주경(racingcar@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
벨킨, CES 2026서 Qi2 기반 고출력 충전·무선 연결 솔루션 대거 공개 뉴스탭
MSI, CES 2026서 EZ DIY 앞세워 차세대 PC 빌딩 생태계 공개 뉴스탭
마이딜, CES 2026서 기업금융 자산 최적화 설루션 '핀태그' 선봬 [SBA CES] IT동아
비즈큐어, CES 2026서 디스플레이 공정 혁신 이끌 ‘자외선 차단 점착제’ 공개 [SBA CES] IT동아
마디, CES 2026에서 생성형 AI 기반 '임상시험 디지털 트윈' 기술 공개 [SBA CES] IT동아
솔리브벤처스 "4D 스마트 토이 테라토이, 영유아 교육 발전" [SBA CES] IT동아
비욘드메디슨 "CES 2026에서 턱관절 치료 신기원 연다" [SBA CES] IT동아
AI 평가의 역설... 기술 발전 아닌 '관심 끌기' 경쟁으로 변질됐다 AI matters
오픈AI "우리 경쟁자는 구글 아닌 애플"… 정작 챗GPT 앱은 '기대 이하' AI matters
"창업 아이디어 없어도 괜찮아"… 오픈AI, 예비 창업자 육성 프로그램 'Grove' 참가자 모집 AI matters
LCK, 2026 시즌 개막 앞두고 선수·코치진 대상 소양 교육 진행 게임동아
이디엠가젯, CES 2026에서 AI 기반 데이터센터 전력·탄소 최적화 기술 공개 [SBA CES] IT동아
옵틱믹스, ‘차량용 홀로그래픽 HUD 광학 스크린 필름’으로 CES 2026 서울통합관 참가 [SBA CES] IT동아
쭉, AI 기반 ‘이미지-투-제조’ 솔루션으로 CES 2026 서울통합관 참가 [SBA CES] IT동아
반남코, '파이널 판타지7 리메이크 인터그레이드' 스위치2 버전 예약 판매 실시 게임동아
조이시티, 대만 게임쇼서 ’바이오하자드 서바이벌 유닛’ 선보인다 게임동아
엘소드, 네네치킨에 ‘엘소드 스노윙 세트’ 출시 게임동아
게임사 수장들 2026년 돌파구는 ‘AI(인공지능)’ 게임동아
[동아게임백과사전] 발더스게이트 IP 필요없다. 본가 ‘디비니티’로 돌아가는 라리안스튜디오 (1) 게임동아
게임 개발은 기본… 소통과 마케팅까지 전면에 나서는 스타PD들 [게임 인더스트리] 게임동아
이 시간 HOT 댓글!
1/4