비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

페북, 인스타 등 ‘SNS 로그인’ 경보…해킹 앱 발견

2022.03.25. 12:00:33
조회 수
3,514
10
댓글 수
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 차주경 기자] 몇몇 스마트폰 앱은 회원 가입을 페이스북, 인스타그램 등 SNS 로그인 정보로 대신한다. 그런데, 일부 스마트폰 앱의 SNS 로그인에 트로이 목마(정상인 것처럼 보이는 앱에 교묘하게 숨겨진 해킹 프로그램)가 숨겨진 사실이 드러났다. 보안 업계는 트로이 목마나 악성 코드를 숨긴 앱을 공개하고 경고하는 한편, 피해를 막을 방법을 제시한다.

프랑스 보안 기업 프라데오(Pradeo)는 구글 플레이스토어에 등록된 한 스마트폰 앱에 사용자 정보를 훔치는 악성 코드가 발견됐다며, 이 앱을 설치한 사람들에게 바로 앱을 삭제하고 스마트폰을 초기화한 후 개인·금융 정보를 점검하라고 경고했다. 구글도 이 스마트폰 앱을 즉시 플레이스토어에서 제거했다.

그 스마트폰 앱은 ‘Craftsart Cartoon Photo Tools’다. 인공지능을 써서 사진을 그림이나 만화 등 회화체로 바꿔주는 앱이다. 이 앱을 실행하면 페이스북 간편 로그인을 해야 한다며 사용자 이름과 페이스북 비밀번호를 입력하도록 유도한다. 사용자가 이를 허용하면 이메일과 페이스북 비밀번호는 물론 검색 이력, 신용 카드 데이터 등 민감한 개인 정보가 러시아의 한 서버로 전송된다.

트로이 목마 앱으로 밝혀져, 구글 플레이스토어에서 삭제된 Craftsart Cartoon Photo Tools. 출처 = 프라데오

이 스마트폰 앱은 지금까지 세계에서 10만 명 이상이 다운로드한 것으로 나타났다. 프라데오는 이 앱이 약 7년 동안 이름을 바꿔가며 다른 악성 앱과 함께 사용자의 정보를 훔쳤다고 밝혔다.

구글은 트로이 목마와 악성 코드의 피해를 막으려고, 앱 설치 전 안전 검사를 실행하고 유해한 앱을 확인하는 안전 장치 '구글 플레이 프로텍트'를 플레이스토어에 적용했다. 하지만, 이 앱을 포함한 일부 트로이 목마는 구글 플레이 프로텍트를 회피하는 특수한 코드를 가진 것으로 알려졌다. 구글 플레이 프로텍트가 트로이 목마와 악성 코드를 탑재한 앱을 감지해도, 정작 사용자가 이를 무시하고 앱을 설치하라고 지시하면 피해를 입는다.

프라데오를 포함한 보안 업계는 이처럼 교모한 트로이 목마 앱이 수시로, 꾸준히 발견되므로 사용자가 주의해야 한다고 강조한다.

우선 앱을 설치하기 전에 개발자의 정보와 사용자 리뷰를 살펴봐야 한다. 이름이 거의 알려지지 않았거나, 앱 개발 이력이 없으면서 정보도 불분명한 개인 개발자가 만든 앱은 경계해야 한다. 별점을 포함한 리뷰도 잘 살펴봐야 한다. 실제로 Craftsart Cartoon Photo Tools 앱 리뷰에는 많은 사람들이 ‘앱이 가짜로 보인다’, ‘정상 동작하지 않고 광고만 나온다’며 별점 5점 만점에 1점을 줬다.

다른 앱과 아이콘과 화면, 성능이 비슷하면서 이름만 조금 다른 유사 앱도 경계 대상이다. 앱은 구글 플레이스토어에서만 다운로드하고, APK 파일 형태로 배포되는 앱은 설치하지 않는 것이 좋다. 대개 이런 트로이 목마 앱은 설치할 때 거부감을 줄이려 ‘배터리 성능 향상’이나 ‘스마트폰 최적화와 공간 확보’를 앞세우는 경우가 많다. 무엇보다, 앞서 언급한 SNS 로그인을 남용하면 안된다고 보안 업계는 당부했다.

글 / IT동아 차주경(racingcar@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
SIEK, 르세라핌 김채원과 함께하는 플레이스테이션 이벤트 'Love of Play' 캠페인 진행 게임동아
매치3 지겹잖아! 인디 열정으로 만든 방과 문의 두뇌 유희. ‘도어퍼즐’ 게임동아
글로벌 순방 마치고 오는 '바이오하자드 서바이벌 유닛' 기대감 UP 게임동아
현대차 팰리세이드, ‘북미 올해의 차’ 석권하며 글로벌 연간 판매 신기록 달성 (1) 글로벌오토뉴스
[컨슈머인사이트] 커넥티드 카 보급률 97% 달성… 하지만 AI 기능은 여전히 ‘불모지’ 글로벌오토뉴스
오토노머스에이투지-택시연합회, 법인택시 자율주행 전환 위한 업무협약 체결 글로벌오토뉴스
테슬라, 미국서 4만 1990달러 ‘모델 Y’ 신규 트림 출시 글로벌오토뉴스
"글로벌 1위의 굴욕" BYD, 1월 판매 30% 급감하며 5개월째 내리막 글로벌오토뉴스
현대자동차, 러시아 공장 ‘재매입’ 포기… 15년 만에 현지 생산 마침표 글로벌오토뉴스
ZF-BMW, 8단 자동변속기 장기 공급 계약 체결 글로벌오토뉴스
기아의 연간 300만대 생산과 37년 전의 30만대 생산 글로벌오토뉴스
현대차, 1월 글로벌 판매 1.0% 감소…국내는 9% 성장 오토헤럴드
르노코리아 1월 판매 3,732대…국내 감소·해외 수출 증가 오토헤럴드
GM 한국사업장 1월 판매 4만4,703대…전년 대비 41.4% 급증 오토헤럴드
기아 1월 판매 ‘국내 회복·해외 안정’…글로벌 24만대 돌파 오토헤럴드
KG 모빌리티 1월 판매 8,836대…무쏘 효과로 전년 대비 9.5% 증가 오토헤럴드
국내 완성차 5개사 1월 판매 61만대 돌파…전년 대비 2.7% 증가 오토헤럴드
현대차 팰리세이드, 차세대 하이브리드 날개 달고 연간 최다 판매 신기록 오토헤럴드
디 올-일렉트릭 MINI 쿠퍼, 유로 NCAP ‘2025 가장 안전한 도심형 소형차’ 오토헤럴드
차량 커넥티드카 서비스 '무료→유료' 전환율 6%... AI는 ‘개점휴업’ 오토헤럴드
이 시간 HOT 댓글!
1/4