비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

페북, 인스타 등 ‘SNS 로그인’ 경보…해킹 앱 발견

2022.03.25. 12:00:33
조회 수
3,482
10
댓글 수
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 차주경 기자] 몇몇 스마트폰 앱은 회원 가입을 페이스북, 인스타그램 등 SNS 로그인 정보로 대신한다. 그런데, 일부 스마트폰 앱의 SNS 로그인에 트로이 목마(정상인 것처럼 보이는 앱에 교묘하게 숨겨진 해킹 프로그램)가 숨겨진 사실이 드러났다. 보안 업계는 트로이 목마나 악성 코드를 숨긴 앱을 공개하고 경고하는 한편, 피해를 막을 방법을 제시한다.

프랑스 보안 기업 프라데오(Pradeo)는 구글 플레이스토어에 등록된 한 스마트폰 앱에 사용자 정보를 훔치는 악성 코드가 발견됐다며, 이 앱을 설치한 사람들에게 바로 앱을 삭제하고 스마트폰을 초기화한 후 개인·금융 정보를 점검하라고 경고했다. 구글도 이 스마트폰 앱을 즉시 플레이스토어에서 제거했다.

그 스마트폰 앱은 ‘Craftsart Cartoon Photo Tools’다. 인공지능을 써서 사진을 그림이나 만화 등 회화체로 바꿔주는 앱이다. 이 앱을 실행하면 페이스북 간편 로그인을 해야 한다며 사용자 이름과 페이스북 비밀번호를 입력하도록 유도한다. 사용자가 이를 허용하면 이메일과 페이스북 비밀번호는 물론 검색 이력, 신용 카드 데이터 등 민감한 개인 정보가 러시아의 한 서버로 전송된다.

트로이 목마 앱으로 밝혀져, 구글 플레이스토어에서 삭제된 Craftsart Cartoon Photo Tools. 출처 = 프라데오

이 스마트폰 앱은 지금까지 세계에서 10만 명 이상이 다운로드한 것으로 나타났다. 프라데오는 이 앱이 약 7년 동안 이름을 바꿔가며 다른 악성 앱과 함께 사용자의 정보를 훔쳤다고 밝혔다.

구글은 트로이 목마와 악성 코드의 피해를 막으려고, 앱 설치 전 안전 검사를 실행하고 유해한 앱을 확인하는 안전 장치 '구글 플레이 프로텍트'를 플레이스토어에 적용했다. 하지만, 이 앱을 포함한 일부 트로이 목마는 구글 플레이 프로텍트를 회피하는 특수한 코드를 가진 것으로 알려졌다. 구글 플레이 프로텍트가 트로이 목마와 악성 코드를 탑재한 앱을 감지해도, 정작 사용자가 이를 무시하고 앱을 설치하라고 지시하면 피해를 입는다.

프라데오를 포함한 보안 업계는 이처럼 교모한 트로이 목마 앱이 수시로, 꾸준히 발견되므로 사용자가 주의해야 한다고 강조한다.

우선 앱을 설치하기 전에 개발자의 정보와 사용자 리뷰를 살펴봐야 한다. 이름이 거의 알려지지 않았거나, 앱 개발 이력이 없으면서 정보도 불분명한 개인 개발자가 만든 앱은 경계해야 한다. 별점을 포함한 리뷰도 잘 살펴봐야 한다. 실제로 Craftsart Cartoon Photo Tools 앱 리뷰에는 많은 사람들이 ‘앱이 가짜로 보인다’, ‘정상 동작하지 않고 광고만 나온다’며 별점 5점 만점에 1점을 줬다.

다른 앱과 아이콘과 화면, 성능이 비슷하면서 이름만 조금 다른 유사 앱도 경계 대상이다. 앱은 구글 플레이스토어에서만 다운로드하고, APK 파일 형태로 배포되는 앱은 설치하지 않는 것이 좋다. 대개 이런 트로이 목마 앱은 설치할 때 거부감을 줄이려 ‘배터리 성능 향상’이나 ‘스마트폰 최적화와 공간 확보’를 앞세우는 경우가 많다. 무엇보다, 앞서 언급한 SNS 로그인을 남용하면 안된다고 보안 업계는 당부했다.

글 / IT동아 차주경(racingcar@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
가짜 앱까지 나온 인기작 '클로버핏' 진짜 모바일판 발표 게임메카
[오늘의 스팀] ‘옛 평화‘ 업데이트한 워프레임, 동접 급증 게임메카
현실적인 베트남전 '헬 렛 루즈' 속편 플레이 영상 공개 게임메카
[12월 11일 AI 뉴스 브리핑] SKAI인텔리전스·코바코·EBS, AI 광고 제작 협력 체계 구축 외 AI matters
AI 페르소나로 진행한 연구들, 믿을 수 있을까?... “10건 중 6건이 부실” (1) AI matters
챗GPT로 공부하면 성적 오를까? 대학생들 실제로 챗GPT 어떻게 사용하나 봤더니 (1) AI matters
AI 작곡 시대 개막... 13만 곡 분석했더니 "사람 노래와 구분 불가" (1) AI matters
벤틀리 벤테이가 PHEV, 삼성SDI 배터리 '분리막 손상' 결함 발견 리콜 오토헤럴드
아우디 '비용 구조 재편' 주지아로의 이탈디자인 美 테크 기업에 매각 오토헤럴드
현대차ㆍ산업안전상생재단, ‘산업안전 일경험 프로젝트’ 성과공유회 개최 오토헤럴드
미국 국방부, 직원들에 구글 제미나이 전면도입… "전쟁의 미래는 AI" AI matters
"AI로 만들었습니다" 표시 의무화… 한국 정부, AI 생성물 의무 표시제 도입 (1) AI matters
GM 한국사업장 "모든 서비스 끝까지 책임 지겠다" 국내 시장 신뢰 강조 (1) 오토헤럴드
한국타이어 '2025 대한민국 디지털 광고대상' 그랑프리 등 3개 부문 수상 (1) 오토헤럴드
기아, ‘디 올 뉴 셀토스’ 세계 최초 공개 글로벌오토뉴스
[프리뷰] 기아 셀토스 글로벌오토뉴스
"더 커진 차체, 하이브리드 추가" 기아, 2세대 '디 올 뉴 셀토스' Q&A 글로벌오토뉴스
3천만 원대 소형 SUV 대전... 신형 셀토스 vs 코나 vs 아르카나, 승자는? 글로벌오토뉴스
중국, 지능형 커넥티드카 을 해 1조 위안(1,420억 달러) 소비 창출의 핵심 성장 엔진으로 육성 글로벌오토뉴스
GM, 브라질 공장서 전기차 생산 돌입 글로벌오토뉴스
이 시간 HOT 댓글!
1/4