- 안드로이드 악성코드 7월~11월 2,251개 발견, 상반기 대비 약 17배 증가
- 과금유발 및 개인 정보탈취형이 압도적
- 악성코드 제작툴 확산, 직접수익모델 등장, 안드로이드 스마트폰 확산이 원인
안드로이드 기반 악성코드는 지난 2010년 하반기부터 본격적으로 발견되기 시작해 올해 하반기에 폭발적으로 증가하고 있는 추세다. 안철수연구소 시큐리티대응센터(ASEC) 집계에 따르면 올해 상반기(1월~6월)까지 발견된 주요 안드로이드 악성코드가 128개인 데 반해, 7월부터 11월까지는 무려 2,251개가 발견되어 상반기 대비 약 17배 증가했다. 이는 유해한 악성코드라고 보기 힘든 의심파일을 제외한 수치이며, 대부분 빠른 백신 대응으로 아직 국내 피해 사례는 신고되지 않았다.
최근 발견되는 악성코드를 유형별로 보면 전화나 문자 발송 등 과금발생이나 기타 악성코드 다운로드, 원격 조종 등을 목적으로 하는 트로이목마가 1,637개, 개인정보 탈취 등을 주 목적으로 하는 스파이웨어가 743개로 집계됐다. 이 중 트로이목마와 스파이웨어 기능을 동시에 가진 경우도 147개에 달한다. 이 밖에 탈옥 툴과 같은 유해가능 애플리케이션이 14개, 광고성 애플리케이션이 4개 발견되었다.
안드로이드 악성코드가 급증한 이유는 먼저 악성코드 제작툴이 블랙마켓 등을 통해 빨리 전파되는 등 악성코드 제작이 비교적 수월해진 것을 들 수 있다. 또한, 중국과 러시아 등에서 사용되는, 특정 번호로 문자를 보내면 보낸 사람에게는 과금이 발생하고, 받은 사람과 통신사에는 수익이 생기는 프리미엄SMS(Premium SMS) 같은 서비스로 악성 해커의 직접수익 발생 모델이 가능해졌다는 점도 큰 이유로 꼽을 수 있다. 이와 함께 안드로이드 기반 스마트폰의 빠른 확산과, 이것이 업무 등에 활용되며 고급 정보 및 주소록 등 내부 정보를 탈취 및 판매하는 해커에게 매력적인 시장으로 떠오른 것도 주요 이유 중 하나이다. 이와 함께, 정식 마켓이 아닌 사설 마켓인 서드 파티 마켓(third party market)의 활성화 또한 간과할 수 없는 부분이다.
안철수연구소는 최근 안드로이드 기반 스마트폰의 보안 위협이 커짐에 따라 24시간 긴급 대응체제를 갖추고 악성코드 샘플 수집 및 분석을 강화해 한 달 평균 500여 개의 악성코드를 분석해 스마트폰 전용 보안 제품인 ‘V3 모바일’에 하루 단위로 업데이트하고 있다. 따라서 ‘V3 모바일’ 사용자는 항상 최신 엔진으로 업데이트하는 것이 중요하다.
이호웅 안철수연구소 시큐리티대응센터(ASEC)장은 “안드로이드 악성코드 수치의 증가는 마켓 내에 악성 앱이 증가한다는 의미도 있지만, 역으로 백신 업계에서 그만큼 활발하게 대응하고 있다는 말이기도 하다. 사용자는 공인 마켓이 아닌 서드 파티 마켓에서 애플리케이션을 다운로드할 때 더욱 주의해야 하며, 다운로드 전 반드시 평판을 확인하거나 최신 버전의 스마트폰 전용 보안 제품을 사용해 진단 후 실행하는 것이 좋다.” 라고 말했다.
한편, 국내 스마트폰 보안 시장 1위의 안철수연구소 ‘V3 모바일’은 현재 삼성전자, LG전자, 모토로라 등 국내 출시된 대부분의 안드로이드 기반 스마트폰에 탑재되어 있으며 최근 일본에도 진출한 상태이다. 특히, ‘V3 모바일’은 안철수연구소가 10년 이상 축적한 모바일 보안 솔루션 개발 경험과 노하우가 집약되어 있으며, 다양한 국제인증으로 검증된 악성코드 분석 능력를 바탕으로 신종 모바일 악성코드에 즉각 대응할 수 있는 24시간 긴급 대응체제를 갖추고 있다. 또한, 스마트폰의 특성을 고려해 프로그램 설치 사이즈 최소화, 애플리케이션의 행위에 기반한 진단을 통한 빠른 검색 속도 구현, 스마트폰 단말기 성능 저하 최소화 등의 탁월한 성능을 제공한다.
안랩 개요
안랩(www.ahnlab.com)은 1995년 3월 창립된 소프트웨어 기업으로서 세계적 수준의 보안 기술력과 전문적인 소프트웨어 제품 및 서비스 역량을 갖춘 신뢰도 높은 기업이다. 설립 이래 꾸준히 성장해 2012년에 국내 패키지 소프트웨어 업계 최초로 매출 1000억을 돌파하는 성과를 거둔 바 있다. 세계적으로 정보보안 시장이 형성되기 시작한 1988년부터 쌓은 정보보안 노하우를 기반으로 시장을 개척해왔으며, 국내 보안 업체 중 유일하게 5대 국제 인증을 모두 획득해 글로벌 기업들과 대등한 기술력으로 경쟁하고 있다. 네트워크 및 엔드포인트 보안 솔루션, 보안 컨설팅, 보안 관제 등 최신 보안 위협에 다층적인 해법을 제공한다. 지능형 지속 위협(APT)에 대응하는 트러스와처, 디도스 등 네트워크 침입을 탐지/차단하는 트러스가드, 모바일 및 PC용 악성코드를 진단/치료하는 V3가 대표적 제품군이다.
웹사이트: http://www.ahnlab.com
연락처
안철수연구소 커뮤니케이션팀
황미경 부장
031-2186-6033
이메일 보내기
