비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

새 안드로이드폰도 안전지대 아니다…카스퍼스키 “사전 설치형 백도어 증가”

2026.05.22. 10:12:39
조회 수
76
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

글로벌 사이버 보안 기업 카스퍼스키가 모바일 악성코드의 진화 양상을 분석한 보고서를 발표하고, 안드로이드 스마트폰을 겨냥한 뱅킹 트로이목마 공격이 빠르게 증가하고 있다고 밝혔다.

카스퍼스키 보고서에 따르면 2025년 안드로이드 스마트폰에서 발생한 뱅킹 트로이목마 공격 수는 전년 대비 56% 증가했다. 뱅킹 트로이목마는 온라인 뱅킹, 전자결제 서비스, 신용카드 시스템 등에서 사용자의 자격 증명을 탈취하도록 설계된 악성코드다. 사이버 범죄자들은 주로 메신저 애플리케이션과 악성 웹페이지를 통해 해당 악성코드를 유포하는 것으로 나타났다.

안드로이드용 신규 뱅킹 트로이목마 설치 패키지 수도 크게 늘었다. 고유 APK 파일 기준 신규 설치 패키지는 총 25만5090개로 집계됐으며, 이는 2024년 대비 271% 증가한 수치다. 카스퍼스키는 이러한 증가세가 뱅킹 트로이목마가 사이버 범죄자들에게 상당한 수익을 창출하고 있음을 시사한다고 설명했다.

카스퍼스키 전문가들은 공격자들이 보안 솔루션의 탐지를 피하기 위해 유포 채널을 확대하고, 새로운 트로이목마 변종을 지속적으로 개발할 것으로 보고 있다. 탐지된 뱅킹 트로이목마 중에서는 Mamont와 Creduz 계열이 주요 비중을 차지했다.

새 기기에도 숨어들 수 있는 사전 설치형 백도어

보고서는 뱅킹 트로이목마 외에도 사전 설치형 백도어 위협이 이전보다 더 빈번하게 등장하고 있다는 점에 주목했다. Triada와 Keenadu 같은 사전 설치형 백도어는 사용자가 새로 구매한 안드로이드 기기에도 이미 감염 상태로 존재할 수 있다는 점에서 위험성이 크다.

카스퍼스키 안톤 키바 악성코드 분석 팀장은 “스마트폰용 뱅킹 트로이목마는 가장 빠르게 증가하는 악성코드 유형이지만, 또 다른 중요한 트렌드도 관찰됐다”며 “Triada와 Keenadu와 같은 사전 설치형 백도어가 이전보다 더 빈번하게 등장하고 있다”고 설명했다.

그는 “사용자가 새로 구매한 안드로이드 기기에도 이미 감염된 상태일 수 있으며, 이러한 위협을 인지하지 못할 수 있다”며 “펌웨어에 통합된 사전 설치형 백도어는 공격자에게 스마트폰과 태블릿에 대한 무제한 제어 권한을 제공한다”고 말했다.

이어 “그 결과 감염된 기기의 모든 정보가 침해될 수 있다”며 “이러한 악성코드는 제거가 매우 어렵다”고 밝혔다. 기기가 감염된 경우에는 펌웨어 업데이트를 확인하고, 업데이트 이후 보안 솔루션을 통해 다시 스캔해 신규 펌웨어가 안전한지 확인해야 한다고 덧붙였다.

“공식 앱스토어도 완전한 안전지대 아냐”

카스퍼스키 이효은 한국지사장은 모바일 뱅킹 트로이목마 확산이 모바일 결제 보안에 심각한 위협이 되고 있다고 밝혔다.

이 지사장은 “스마트폰에서 뱅킹 트로이목마가 빠르게 확산되면서 모바일 결제 보안에 심각한 위협이 되고 있다”며 “이러한 악성코드는 다양한 경로를 통해 확산되며 금융 정보를 탈취해 큰 피해를 초래한다”고 말했다.

그는 “동시에 사전 설치형 백도어와 같은 숨은 위협이 점점 더 부각되고 있어 사용자들은 새 기기에서도 위험에 노출될 수 있다”며 “사용자들은 보안 인식을 높이고, 안전한 다운로드 습관을 유지하며, 시스템을 적시에 업데이트하고, 전문 보안 소프트웨어를 활용해 모바일 기기와 금융 데이터를 보호해야 한다”고 강조했다.

카스퍼스키는 모바일 위협을 줄이기 위해 사용자가 애플 앱스토어, 구글 플레이 등 공식 앱 스토어에서만 애플리케이션을 다운로드해야 한다고 권고했다. 다만 공식 스토어 역시 완전히 안전하다고 단정할 수는 없기 때문에 앱 리뷰를 확인하고, 공식 웹사이트 링크만 이용하는 습관이 필요하다고 설명했다.

또 Kaspersky Premium과 같은 신뢰할 수 있는 보안 소프트웨어를 설치해 악성 활동을 탐지하고 차단해야 한다고 밝혔다. 사용 중인 앱의 권한도 정기적으로 점검해야 하며, 특히 접근성 서비스와 같은 고위험 권한을 부여할 때는 신중하게 판단해야 한다고 조언했다.

운영체제와 주요 애플리케이션을 최신 상태로 유지하는 것도 핵심 보안 수칙으로 제시됐다. 카스퍼스키는 업데이트를 통해 다수의 보안 취약점이 해결될 수 있는 만큼, 사용자가 시스템과 앱 업데이트를 지연하지 않는 것이 중요하다고 설명했다.

이번 통계는 안드로이드용 카스퍼스키 제품에서 발생한 탐지 알림을 기반으로 산출됐다. 카스퍼스키는 데이터 및 분석 방법론 개정에 따라 과거 발표된 통계와 차이가 있을 수 있으며, 이러한 변경은 설치 패키지 관련 통계를 제외한 모든 모바일 보고서 항목에 적용됐다고 밝혔다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 고려은단, 캔 타입 ‘허니&유자 비타민C’ 출시…휴대성과 음용 편의성 강화
· 벤큐코리아, 500Hz QD-OLED 게이밍 모니터 앞세워 MOBIUZ 라인업 확대
· 조텍코리아, RTX 5060 그래픽카드 10만원 구매 기회 제공
· “첫 러닝 워치 겨냥” 가민, 포러너 70·170으로 러너 입문 시장 공략
· 에이수스, KOBA 2026서 ProArt 생태계 공개…8K 모니터부터 AI 노트북까지

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
3/1
테슬라 FSD, 소문만 무성한 완전 승인 글로벌오토뉴스
한국자동차공학회, ‘2026 춘계학술대회’ 성료 글로벌오토뉴스
현대케피코, 보안∙속도∙양방향 전력까지… 차세대 충전 신기술 개발 가속 글로벌오토뉴스
부분변경 ‘더 뉴 메르세데스-벤츠 S-클래스’ 및 ‘더 뉴 메르세데스-마이바흐 S-클래스’ 사전 계약 1천건 돌파 글로벌오토뉴스
한성자동차, 국립횡성숲체원에서 산림보호 봉사활동 ‘세이브 더 포레스트’ 진행 글로벌오토뉴스
타타대우모빌리티, ‘2026 딜러 컨퍼런스’ 및 ‘벤더 컨퍼런스’ 개최 글로벌오토뉴스
스텔란티스, 600억 유로 규모 성장 전략 ‘FaSTLAne 2030’ 발표 글로벌오토뉴스
현대차그룹, 화성시 '2026 안전한국훈련' 참가 글로벌오토뉴스
기아, 제12회 스킬 월드컵 성료 글로벌오토뉴스
캐딜락, 플래그십 전기 SUV ‘에스컬레이드 IQL’ 국내 출시 글로벌오토뉴스
캐킷 '럽플레이스', 펫 콘텐츠 추가 등 대규모 업데이트 실시 게임동아
[플레이엑스포 2026] 다나와 테크아레나, ASUS·XGIMI 체험형 공간으로 인기 다나와
파라다이스시티서 만나는 ‘기쁨의 도시’…신시아 막 첫 해외 개인전 개막 뉴스탭
발렌타인 17년 말본 에디션, 성수동서 첫 공식 행사 연다 뉴스탭
지평주조 ‘지평 프레시·지평달밤’, 몽드셀렉션 골드 수상 (1) 뉴스탭
“닭가슴살도 바삭하게”... 굽네치킨, 고추 바사삭 순살 라인업 강화 뉴스탭
새 안드로이드폰도 안전지대 아니다…카스퍼스키 “사전 설치형 백도어 증가” 뉴스탭
400년 역사 독일 와이너리 ‘프리츠 하그’, 나라셀라 통해 국내 시장 진출 (1) 뉴스탭
AI 시대, 컴퓨팅만큼 중요해진 스토리지…기업 87%가 용량·TCO 최우선 뉴스탭
패스트파이브, 전국 60여 개 지점 보안 체계 HPE SSE로 고도화 뉴스탭
이 시간 HOT 댓글!
1/4