비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

나날이 교묘해지는 해킹 앱, 아이폰도 안심은 금물

2022.07.18. 18:00:20
조회 수
3,936
11
댓글 수
7

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 차주경 기자] 사용자의 연락처나 SNS 데이터, 결제를 포함한 금융 정보를 훔치는 악성 코드와 해킹 앱이 나날이 교묘해진다. 한 악성 코드는 지금까지 수 년간 앱에 숨어서 300만 명이 넘는 사용자에게 소액 결제를 유도한 것으로 알려졌다. 애플 앱스토어에도 소액 결제를 강제하는 수십여 개의 사기성 앱이 있는 것으로 나타났다.

지난해 12월 ‘조커(Joker)’로 불리는 구글 안드로이드 악성 코드가 발견됐다. 이 악성 코드는 사용자가 특정 유료 서비스에 강제 가입하게 만든다. 사용자의 연락처 목록에 무단 접속, 주고받은 단문 메시지를 가로채 서비스 가입을 승낙하도록 속이는 원리다. 이 악성 코드를 품은 앱 가운데 가장 먼저 발견된 ‘Color Massages’는 구글 플레이스토어에서 즉시 삭제됐다.

악성 코드를 품은 구글 안드로이드 앱 Funny Camera. 출처 = 블리핑 컴퓨터

최근 보안 업계는 조커 악성 코드와 똑같이 움직이는 악성 코드 ‘오토라이코스(Autolycos)’를 적발했다. 이 악성 코드가 포함된 앱 8개가 최근까지도 다운로드돼 사용자에게 피해를 입힌 것으로 나타났다. 해킹 앱의 목록은 ▲Vlog Star Video Editor ▲Creative 3D Launcher ▲Funny Camera ▲Wow Beauty Camera ▲Gif Emoji Keyboard ▲Razer Keyboard& Theme ▲Freeglow Camera ▲Coco camera 등이다.

VPN(가상 사설 통신망) 분석 기업 Vpncheck는 애플 앱스토어에 사용자의 소액 결제를 유도, 강제하는 사기성 앱이 수십 개 남아있다며 이들의 목록을 공개했다. 애플은 앱스토어의 앱의 보안과 성능을 매우 엄격하게 관리한다. 그래서 이들 사기성 앱은 적발되기 쉬운 악성 코드를 넣는 것이 아니라, 정상 앱처럼 꾸며 심사를 통과한 후 사용자를 교묘하게 속여 결제를 유도하고 해지를 어렵게 하는 방식으로 피해를 입힌다. 업계는 이런 앱을 ‘플리스웨어(Fleece + ware, 바가지를 씌우는 앱)’로 부른다.

Vpncheck가 플리스웨어로 분류한 앱 ‘프레임 - 사진 콜라주 메이커’. 출처 = 애플 앱스토어

Vpncheck는 2022년 6월 기준, 애플 앱스토어에 플리스웨어가 84개 있으며 이들이 720만 번 다운로드돼 860만 달러(약 113억 원)의 피해를 일으켰다고 지적했다. 이들 대부분이 동영상 혹은 사진 편집이나 효과 입히기, 성격 테스트와 운세 보기, 단순 게임이나 두뇌 테스트 등 단순한 앱이다.

주요 플리스웨어의 이름은 ▲Facelab - Face Editor& Beauty ▲Mood Balance: Self Care Tracker ▲ToonApp Cartoon Photo Editor ▲Photo Collage - Collageable ▲Beat maker pro - DJ Drum Pad ▲ScanGuru: PDF Document Scanner 등이다.

악성 코드와 해킹 앱이 나날이 교묘해져 발견 후 삭제까지 시간이 길어지는 만큼, 사용자들도 피해를 입지 않도록 주의해야 한다. 구글 안드로이드 스마트폰 사용자는 반드시 구글 플레이스토와 같은 정식 앱 마켓에서만 앱을 설치해야 한다. Apk 파일로 된 앱을 설치하면 안된다. 애플 아이폰 사용자도 소액 결제가 이뤄지지 않는지 수시로 살펴야 한다.

출처나 제작자가 불분명한 앱, 업데이트가 1년 이상 이뤄지지 않은 앱, 소비자 리뷰가 대부분 칭찬 일색이거나 최근 호평만 집중 등록된 앱도 설치하지 않아야 한다. 스마트폰 클리너나 카메라 보정처럼 구조가 간단한 앱, 운세나 성격 테스트 등 개인 정보 입력을 요구하는 앱 설치도 되도록 피해야 한다.

최근 해커들은 더 많은 소비자를 노리려고 SNS로 해킹 앱을 광고한다. SNS에 게재된 앱 광고 가운데 위와 비슷한 특징을 가진 앱이라면 설치하지 말고 신고해야 한다.

글 / IT동아 차주경(racingcar@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 기획뉴스 전체 둘러보기
1/1
[월간자동차] 25년 5월, 전월 대비 신차 판매량 하락…팰리세이드 판매 1위 IT동아
세계 최고 맥주 브랜드 10 (2) 마시즘
국산 브랜드(OEM) 그래픽카드 전성시대. 이엠텍/렉스텍/유니텍/에버탑 우리나라 그래픽카드 시장 변화 이야기 [PC흥망사 123] (1) 동영상 있음 보드나라
솔직하게 말해 봐! 전기차 산 거 후회하지? (1) 동영상 있음 오토기어
"같은 회사니까" 니케-스텔라 블레이드 고삐 풀린 컬래버 (1) 게임메카
AI 대신 UI를 준 WWDC25 핵심 요약 동영상 있음 UnderKG
아이패드&아이폰 또 떡상한다고? 디자인 싹 갈아엎은 애플 근황 ‍ WWDC25 총정리 동영상 있음 주연 ZUYONI
2025 스틸시리즈, 260g 초경량 듀얼 무선 게이밍 헤드셋 ‘아크티스 노바 3P/3X 무선’ 국내 이벤트 (1) 브레인박스
[보드게임] 한국과는 다른, 일본 '게임마켓' 행사 탐방기 (1) 게임메카
[AI야 소녀를 그려줘] 여기가 사람 갈아넣는 우주 림월드? (1) 게임메카
분리·모듈·권총형 등, 기능도 모양도 다양한 이색 마우스 (2) 게임메카
[숨신소] '압긍' 운빨 던전 탐험 로그라이크, 솔 세스토 (1) 게임메카
새로운 디자인과 애플 인텔리전스로 플랫폼 통일, 애플 WWDC25 (1) 보드나라
12년 만에 싹 바뀐 아이폰 투명 디자인 ㄷㄷ (iOS26, 아이패드OS26, 맥OS26 총정리) (1) 동영상 있음 THE EDIT
[넥스트 모빌리티] 가솔린도 전기차도 아닌 '암모니아 엔진'에 전 세계 주목 (1) 오토헤럴드
[인디言] 화가 네 명의 인생을 담은 퍼즐게임 ‘스프레디’ (1) 게임메카
BYD 제 2의 헝다가 될 수 있다! "이 말 책임질 수 있어?" 동영상 있음 오토기어
[순정남] 공식 설정엔 없지만, 어쨌든 불사신 TOP 5 (3) 게임메카
AI PC 시대를 준비하는 인텔 코어 울트라 프로세서의 자세 (1) 브레인박스
경쟁이 두렵지 않은 1살의 거인, 카시아 속초 (1) 트래비
이 시간 HOT 댓글!
1/4