비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

페북, 인스타 등 ‘SNS 로그인’ 경보…해킹 앱 발견

2022.03.25. 12:00:33
조회 수
3,479
10
댓글 수
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 차주경 기자] 몇몇 스마트폰 앱은 회원 가입을 페이스북, 인스타그램 등 SNS 로그인 정보로 대신한다. 그런데, 일부 스마트폰 앱의 SNS 로그인에 트로이 목마(정상인 것처럼 보이는 앱에 교묘하게 숨겨진 해킹 프로그램)가 숨겨진 사실이 드러났다. 보안 업계는 트로이 목마나 악성 코드를 숨긴 앱을 공개하고 경고하는 한편, 피해를 막을 방법을 제시한다.

프랑스 보안 기업 프라데오(Pradeo)는 구글 플레이스토어에 등록된 한 스마트폰 앱에 사용자 정보를 훔치는 악성 코드가 발견됐다며, 이 앱을 설치한 사람들에게 바로 앱을 삭제하고 스마트폰을 초기화한 후 개인·금융 정보를 점검하라고 경고했다. 구글도 이 스마트폰 앱을 즉시 플레이스토어에서 제거했다.

그 스마트폰 앱은 ‘Craftsart Cartoon Photo Tools’다. 인공지능을 써서 사진을 그림이나 만화 등 회화체로 바꿔주는 앱이다. 이 앱을 실행하면 페이스북 간편 로그인을 해야 한다며 사용자 이름과 페이스북 비밀번호를 입력하도록 유도한다. 사용자가 이를 허용하면 이메일과 페이스북 비밀번호는 물론 검색 이력, 신용 카드 데이터 등 민감한 개인 정보가 러시아의 한 서버로 전송된다.

트로이 목마 앱으로 밝혀져, 구글 플레이스토어에서 삭제된 Craftsart Cartoon Photo Tools. 출처 = 프라데오

이 스마트폰 앱은 지금까지 세계에서 10만 명 이상이 다운로드한 것으로 나타났다. 프라데오는 이 앱이 약 7년 동안 이름을 바꿔가며 다른 악성 앱과 함께 사용자의 정보를 훔쳤다고 밝혔다.

구글은 트로이 목마와 악성 코드의 피해를 막으려고, 앱 설치 전 안전 검사를 실행하고 유해한 앱을 확인하는 안전 장치 '구글 플레이 프로텍트'를 플레이스토어에 적용했다. 하지만, 이 앱을 포함한 일부 트로이 목마는 구글 플레이 프로텍트를 회피하는 특수한 코드를 가진 것으로 알려졌다. 구글 플레이 프로텍트가 트로이 목마와 악성 코드를 탑재한 앱을 감지해도, 정작 사용자가 이를 무시하고 앱을 설치하라고 지시하면 피해를 입는다.

프라데오를 포함한 보안 업계는 이처럼 교모한 트로이 목마 앱이 수시로, 꾸준히 발견되므로 사용자가 주의해야 한다고 강조한다.

우선 앱을 설치하기 전에 개발자의 정보와 사용자 리뷰를 살펴봐야 한다. 이름이 거의 알려지지 않았거나, 앱 개발 이력이 없으면서 정보도 불분명한 개인 개발자가 만든 앱은 경계해야 한다. 별점을 포함한 리뷰도 잘 살펴봐야 한다. 실제로 Craftsart Cartoon Photo Tools 앱 리뷰에는 많은 사람들이 ‘앱이 가짜로 보인다’, ‘정상 동작하지 않고 광고만 나온다’며 별점 5점 만점에 1점을 줬다.

다른 앱과 아이콘과 화면, 성능이 비슷하면서 이름만 조금 다른 유사 앱도 경계 대상이다. 앱은 구글 플레이스토어에서만 다운로드하고, APK 파일 형태로 배포되는 앱은 설치하지 않는 것이 좋다. 대개 이런 트로이 목마 앱은 설치할 때 거부감을 줄이려 ‘배터리 성능 향상’이나 ‘스마트폰 최적화와 공간 확보’를 앞세우는 경우가 많다. 무엇보다, 앞서 언급한 SNS 로그인을 남용하면 안된다고 보안 업계는 당부했다.

글 / IT동아 차주경(racingcar@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
"3년 뒤면 AI가 내 동료?" 기업 82%가 도입 예정인 AI 직원, 당신이 알아야 할 5가지 AI matters
챗GPT 쇼핑 추천 28% 급증했지만... 아마존·월마트만 배불렸다 AI matters
딥시크, 에이전트 특화 추론 모델 'V3.2' 시리즈 공개… "GPT-5 수준 성능" AI matters
엔씨(NC) 저니 오브 모나크, 1주년 기념 대규모 업데이트 진행 게임동아
엔씨소프트 ‘아이온2’, 이용자 피드백 적극 반영한 대규모 업데이트 진행 게임동아
과금 부담 낮춰서 DAU 극대화. 스팀 장악한 중국 게임사들의 박리다매 전략 게임동아
카카오게임즈, ‘아키에이지 워’ 최초 글로벌 통합서버 및 첫 기술 전환 직업 사전등록 시작 게임동아
노래방에서 포켓몬을 만난다. 포켓몬코리아 TJ미디어와 협업 게임동아
글로벌 K-게임의 미래가치를 조명하다, 융합 콘텐츠 전시회 'GEEKS 2025' 개최 게임동아
'운동선수? 근육질의 남자가 제격!' AI도 성별과 인종에 대한 편견 있다 (2) 다나와
코그 ‘그랜드체이스 클래식’, 신규 대륙 ‘솔레네’ 등 대규모 업데이트 진행! 게임동아
MSI, 지포스 RTX 50 시리즈 연말 감사 특별 사용 후기 이벤트 다나와
서린씨앤아이, 연말 HOLIDAY GIFT 조립 PC 프로모션 진행 다나와
아이피타임, ‘ipTIME ICC’ 기능 대폭 강화…‘네트워크 품질’ 메뉴 추가 다나와
AMD와 HPE, 디스커버에서 차세대 AI 및 HPC 협력 발표 다나와
MSI, 지포스 그래픽카드 고객 대상 35,000원 스팀 월렛 증정 다나와
현대차그룹, '수소위원회 CEO Summit' 개막...수소 생태계 확산 본격 논의 오토헤럴드
현대차·기아, ‘2025 대한민국 기술대상’ 대통령상·장관상·동탑산업훈장 수상 오토헤럴드
포드·현대차 11월 미국 전기차 판매 감소, EV 수요 급락 뚜렷 글로벌오토뉴스
포드, 유럽 전용 ‘브롱코’ 만든다 글로벌오토뉴스
이 시간 HOT 댓글!
1/4