로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
"여행·생활의 모든 것"…티머니GO, 생활 밀착형 플랫폼 키운다"
N
[연예뉴스]
이준영, 플러팅 노하우 공개.."호감女에 병약미 어필"[스타이슈]
N
[IT뉴스]
KT '3개월치 ARS만 집계' 논란에, '오락가락 해명' 책임론 확산
N
[]
'尹 석방 지휘' 심우정, 내란특검서 17시간 반 조사받고 귀가(종합)
N
[IT뉴스]
[경기 시·군 리더의 힘]신계용 시장 '과천 첨단벨트'…푸드테크·AI 등 차세대 혁신 다리 놓다
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스][뉴스줌인] 구글 플레이, 애플 앱스토어 등록 앱 중에도 악성코드가?
온카뱅크관리자
조회:
36
2025-07-21 17:37:36
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="UBuIVvzTmV"> <p contents-hash="fad3007540317fb5a26cf3c2e325df4cc0dbca5336b4c5e8f4988adeb25c8c48" dmcf-pid="ub7CfTqyE2" dmcf-ptype="general">[IT동아 김영우 기자] 본지 편집부에는 하루에만 수십 건을 넘는 보도자료가 온다. 대부분 새로운 제품, 혹은 서비스 출시 관련 소식이다. 편집부는 이 중에 독자들에게 도움이 될 만한 것 몇 개를 추려 기사화한다. 다만, 기업에서 보내준 보도자료 원문에는 전문 용어, 혹은 해당 기업에서만 쓰는 독자적인 용어가 다수 포함되기 마련이다. 이런 용어에 익숙하지 않은 독자를 위해 본지는 보도자료를 해설하는 기획 기사인 '뉴스줌인'을 준비했다.</p> <p contents-hash="dbb0acab5a7791977497be3cad8af0705c611feba037e89fc9a7a4bbd08d5e37" dmcf-pid="76VYR541w9" dmcf-ptype="general">출처: 카스퍼스키(2025년 7월 18일) <br>제목: 카스퍼스키, 앱스토어 및 구글플레이에서 트로이 스파이 악성코드 ‘스파크키티(SparkKitty)’ 탐지</p> <figure class="figure_frm origin_fig" contents-hash="f09d9d23bf121078c5b8eb9d594722387afbcd3292dd88ad0fe56add9bb36f31" dmcf-pid="zPfGe18tmK" dmcf-ptype="figure"> <p class="link_figure"><img alt="애플 앱스토어에 등록되었던 암호화폐 거래소 사칭 앱 ‘币coin’ / 출처=카스퍼스키" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/21/itdonga/20250721173602251nalq.jpg" data-org-width="756" dmcf-mid="0mYqD2aVw4" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/21/itdonga/20250721173602251nalq.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 애플 앱스토어에 등록되었던 암호화폐 거래소 사칭 앱 ‘币coin’ / 출처=카스퍼스키 </figcaption> </figure> <p contents-hash="456d77a3e870f83dca468d9593bcbaf05347c530adba4c0bfedb65233e954560" dmcf-pid="qQ4Hdt6Fmb" dmcf-ptype="general">요약: 보안 기업 카스퍼스키가 iOS와 안드로이드 스마트폰을 노리는 새로운 트로이 스파이인 ‘스파크키티’를 발견했다고 밝혔다. 이 악성코드는 감염된 스마트폰에서 사진과 기기 정보를 공격자에게 전송한다. 해당 악성코드는 암호화폐, 도박 관련 앱 및 트로이화된 틱톡 앱에 삽입되었으며, 앱스토어, 구글플레이 및 사기 웹사이트를 통해 유포되었다. </p> <p contents-hash="50cd5b2c5cbc504b3f7a4ef7d18310a4f10edbaaf86f36eb8d9e56824011a296" dmcf-pid="Bx8XJFP3wB" dmcf-ptype="general">해설: 각종 해킹 방법은 날이 갈수록 정교해지고 있으며, 이를 위한 악성코드의 종류도 매우 다양해졌다. 예전에는 무차별로 살포되는 이메일이나 메신저를 통해 악성코드를 배포하는 경우가 많았다. 얼핏 보기에 멀쩡해 보이는 메시지에 악성코드 유포용 파일이나 URL을 첨부해 사용자의 시스템을 악성코드에 감염시키는 방법이다. </p> <p contents-hash="e62b146ef61880a36bd849ab99a49cb081509f0b9761a7f74b3fd99cfe70b50c" dmcf-pid="bM6Zi3Q0sq" dmcf-ptype="general">하지만 이런 방법이 널리 알려지면서 사람들이 이를 의도적으로 회피하는 경우가 많아졌다. 그러자 최근의 해커들은 전세계 수억 명 이상이 이용하는 유명 앱 마켓인 구글 플레이 및 애플 앱스토어를 통해 악성코드를 퍼뜨리는 방법을 고안했다.</p> <p contents-hash="ea740855227b673e6ee6d8c87e8584e0bca1c30d00f1196190ed545b7d2a0a50" dmcf-pid="KRP5n0xpmz" dmcf-ptype="general">구글 플레이 및 애플 앱스토어는 글로벌 대기업인 구글 및 애플에서 직접 관리하고 있으며, 앱 등록 시 검수를 거친다. 애플 앱스토어는 초창기부터 앱의 품질이나 보안성에 대한 가이드라인이 엄격한 편이었으며, 구글 플레이는 상대적으로 가이드라인이 느슨한 편이었지만 최근에는 문턱이 높아졌다. </p> <p contents-hash="b75af3a9244723471662ac300f30b1b24495ba61c3d9bb571d721dcce4745424" dmcf-pid="9eQ1LpMUE7" dmcf-ptype="general">때문에 악성코드를 품은 앱이 구글 플레이나 애플 앱스토어에 등록되기는 쉽지 않다. 하지만 해커들은 교묘한 설계를 통해 이를 회피하기도 했다. 표면적으로는 정상적인 기능을 탑재한 앱이지만, 정작 내부에는 개인정보를 탈취하는 각종 악성 코드가 들어있는 경우다. 이 때문에 해커가 구글 플레이나 애플 앱스토어에 악성코드를 포함한 앱을 등록했다가 적발되었다는 사례는 심심찮게 들려온다. </p> <p contents-hash="7b00711126ea8235eff053ceec545b7c8409badc1d4cda572a3d81c43ad69bc8" dmcf-pid="2dxtoURuIu" dmcf-ptype="general">이번에 카스퍼스키에서 밝힌 사례에 따르면, 해커들은 앱 마켓에 정상적인 암호화폐 거래소 앱으로 위장한 악성코드를 등록했다. 해당 앱에는 이미지 파일을 스캔해 해당 이미지에 찍힌 각종 문자를 추출하는 광학 문자 인식(OCR) 기능이 탑재되어 있었다. </p> <p contents-hash="12d4c8611e9b13dc26a85649e19496437f5c57acf059caab5dabc7662aa8aa19" dmcf-pid="VJMFgue7OU" dmcf-ptype="general">해커들은 이 OCR 기능을 이용해 악성코드는 사용자의 단말기에 저장된 각종 스크린샷을 스캔했으며, 거기에 암호화폐 지갑 복구 정보나 비밀번호가 적혀 있다면 이를 추출 및 탈취했다. </p> <figure class="figure_frm origin_fig" contents-hash="f3f604b77ad55a8240cc4fcfa184384512958d134030f30430438995fa293fa1" dmcf-pid="fiR3a7dzwp" dmcf-ptype="figure"> <p class="link_figure"><img alt="구글 플레이에 등록되었던 암호화폐 거래소 사칭 앱 ‘SOEX’ / 출처=카스퍼스키" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202507/21/itdonga/20250721173603645zcsy.jpg" data-org-width="900" dmcf-mid="pHgBwVNfrf" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202507/21/itdonga/20250721173603645zcsy.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 구글 플레이에 등록되었던 암호화폐 거래소 사칭 앱 ‘SOEX’ / 출처=카스퍼스키 </figcaption> </figure> <p contents-hash="75fd524c5c576a8173c046a8e202ac8bacbe0a0274f3b06ddbb8795edf92f8b3" dmcf-pid="4ne0NzJqw0" dmcf-ptype="general">또한, 애플 앱스토어를 모방한 가짜 외부 앱스토어를 만든 후, 사용자를 유도해 악성코드가 담긴 앱을 설치하도록 하기도 했다. 본래 아이폰이나 아이패드와 같은 애플의 단말기는 외부 앱스토어에서는 앱을 설치할 수 없다. 하지만 기업용 앱 배포를 위한 특수 개발자 도구까지 활용하면 예외적으로 이것이 가능하다. 해커들은 이런 허점을 노렸다.</p> <p contents-hash="25cb15fd9e528513196d1896a1dd11e93977c0a5ccf63eba6be9b059e143583c" dmcf-pid="8an7kKo9r3" dmcf-ptype="general">그 외에도 해커들은 암호화폐 투자 프로젝트로 위장한 유튜브 등의 SNS 사이트에 안드로이드 앱 설치용 APK 파일을 첨부해 사용자의 단말기를 악성코드에 감염시키기도 했다.</p> <p contents-hash="93d3b4415466622a68a69bd96c3bf29840b0997a64f1e810d29e8d21329d6fb1" dmcf-pid="6NLzE9g2sF" dmcf-ptype="general">이처럼 최근의 해커들은 기존의 은밀한 경로 외에, 구글이나 애플 등이 직접 운영하는 공식 플랫폼을 이용해 악성코드를 퍼뜨리기도 한다. 워낙 수법이 교묘해 구글/애플의 가이드라인까지 통과해 등록이 가능했다. 이들 앱들은 정체가 밝혀진 후 앱 마켓에서 퇴출되었지만 이미 적잖은 다운로드를 기록한 후였다.</p> <p contents-hash="3e41cbddfd77b66adf18fa133278c93b301695efef34c44cd8a3bc7eaea27e87" dmcf-pid="PjoqD2aVOt" dmcf-ptype="general">이러한 해킹의 피해를 최소화하기 위해서는 되도록 많은 사람들이 이용 후기를 남겨 기능이 검증된 앱 위주로 이용하는 것이 좋다. 또한 각종 비밀번호나 계정 이름 등이 담긴 스크린샷은 촬영하거나 보관하지 않는 것이 좋으며, 이미 촬영했더라도 빠르게 삭제하는 것이 좋다. </p> <p contents-hash="66640e04b68c4d6ed141541cbe2b051b2076981ba72bbd6d0b014007c0f97b3f" dmcf-pid="QAgBwVNfs1" dmcf-ptype="general">이와 더불어 악성코드의 침입을 막는 보안 앱을 설치해 두는 것도 좋은 방법이다. 카스퍼스키나 노턴, V3, 알약, 비트디펜더, 어베스트, 맥아피, 트렌드마이크로 등과 같이 잘 알려진 유명 브랜드의 보안 앱을 쓰는 것이 좋다. 잘 알려지지 않은 브랜드의 보안 앱 중에는 보안 앱을 가장한 악성코드도 있으므로 주의하자.</p> <p contents-hash="201e9fa016f52e1195b6d4414f1ae0fd551c7a8113d2a831b254fdcd64b9a320" dmcf-pid="xcabrfj4w5" dmcf-ptype="general">IT동아 김영우 기자 (pengo@itdonga.com)</p> <p contents-hash="dab7723c3f25f37f741f5ba2f92d8952f46dd95bddb8ac41e28e83bcf669fbae" dmcf-pid="yu3rbCphwZ" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기