새로운 안드로이드 멀웨어, 아사커브 출현

2016-01-22 11:49
  • 카카오톡
  • 네이버 블로그
  • url
원래는 모바일 사용자 데이터 탈취용 멀웨어
뱅킹 트로이목마 기능들 추가돼 새롭게 변신

[보안뉴스 문가용] 은행의 고객을 노리는 사이버 공격자들이 데스크톱을 넘어 모바일을 본격적으로 노리고 있다는 사실을 뒷받침 해줄만한 현상이 드러났다. 미국, 러시아, 우크라이나에서 안드로이드 사용자들만 집중해서 노리는 새로운 뱅킹 트로이목마가 등장한 것이다. 이 멀웨어는 카스퍼스키가 발견했다.



멀웨어의 이름은 아사커브(Asacub). 처음 세상에 나타난 건 지난 해 6월이라고 보이며 원래는 휴대기기 브라우저에 저장된 방문 히스토리, 연락처 목록 등의 정보를 훔쳐내는 기능을 가진 것이었다. 또한 기기로 들어오는 SMS 메시지를 가로채거나 원격 서버로 포워딩시킬 수도 있었으며 기기 화면을 끄고 기기 주인인 것처럼 타자에게 SMS 메시지를 보내는 것도 가능했다.

그런데 작년 가을부터 카스퍼스키는 아사커브의 새로운 버전들을 목격하기 시작했다. 뱅킹 트로이목마들에서 발견되는 기능들이 추가된 것이다. “악성 파일 하나에는 유럽의 메이저 은행들의 로고가 저장되어 있었고, 기존의 피싱 화면에는 은행 카드 정보를 입력하는 필드가 새로 생겼어요. 이게 무슨 뜻이냐면 아사커브가 특정 은행의 고객들만을 노리기 시작했다는 겁니다.” 카스퍼스키 모바일 위협 전문가인 로만 우누셰크(Roman Unuchek)의 설명이다.

변화는 이것뿐만이 아니다. 데이터를 훔치는 원래 기능 역시 조금 바뀌었다. 일단 기능이 엄청나게 늘어났다. 예를 들면 브라우저와 연락처 정보를 업로드하는 것에 더해 기기에 설치된 앱 정보도 업로드할 수 있게 되었다. 문자뿐 아니라 통화도 포워딩 시킬 수 있게 되었으며 특정 USSD 요청도 실행할 수 있게 되었다. USSD 요청을 실행할 수 있게 되면 간단히 말해 전화를 걸거나 문자를 보내지 않고도 통신사 및 모바일 서비스와의 통신이 가능하게 된다. “이런 추가 기능은 ‘뱅킹 트로이목마’로서의 변신을 더 확고히 해주는 것들이라고 볼 수 있습니다.”

가장 최신 버전의 아사커브는 추적도 할 수 있고 현재 위치 정보도 서버로 전송한다. 또한 스냅샷도 찍을 수 있는 것으로 나타났다.

아직 아사커브가 어느 정도까지 확산되었는지는 파악이 불가능한 상태다. 하지만 유럽에서만 활동 중이라고 한정지을 수는 없는 게, 특정 버전에서는 미국의 메이저 은행의 로고가 저장된 파일이 발견되기 때문이다. “지금은 대부분 유럽의 은행고객들이 표적이지만, 언제 미국으로 총구가 옮겨져도 전혀 이상하지 않은 상황입니다.”

아사커브는 안드로이드 사용자를 겨냥한 뱅킹 트로이목마로 올해 두 번째 발견되었다. 첫 번째는 시만텍이 발견한 뱅코시(Bankosy)라는 데이터 탈취 트로이목마러 아사커브와 마찬가지로 뱅킹 트로이목마로 점점 변하고 있다. 가까운 미래에는 PC 환경이 아니라 모바일 환경에서 멀웨어의 활동이 더욱 활발해질 것이라는 예측을 뒷받침해주는 현상이다.

아직 한국에서 아사커브가 발견된 사례는 없지만, 과거에 등장했던 모바일 멀웨어가 은행 고객들을 노리는 무기로 탈바꿈해서 재등장하는 경우 자체가 앞으로 없다고는 장담할 수가 없다. 각종 금융 활동이 모바일에서 이루어지고 있는 때에, 해커들은 새로운 무기를 개발하기도 하지만 있던 무기를 개조하기도 한다.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 이노뎁

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨게이트코리아

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 에스엠시스템즈

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 제이더블유씨네트웍스

    • 시큐인포

    • 미래정보기술(주)

    • 엔토스정보통신

    • 홍석

    • 티비티

    • 경인씨엔에스

    • 씨엠아이텍

    • 성현시스템

    • 렉스젠

    • HS효성인포메이션시스템

    • 다후아테크놀로지코리아

    • 와이즈콘

    • 주원

    • 한국씨텍

    • 유니뷰코리아

    • 케비스전자

    • 진명아이앤씨

    • 스마트시티코리아

    • 트루엔

    • 지엠케이정보통신

    • 한국표준보안

    • 넥스트림

    • 세연테크

    • 포엠아이텍

    • 시놀로지

    • 빔소프트웨어

    • 펜타시큐리티

    • 한국퀀텀컴퓨팅

    • 드림시큐리티

    • ICTK

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 이지에이아이

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 누리콘

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 윈투스시스템

    • 네티마시스템

    • 일산정밀

    • 더플러스

    • 미래시그널

    • 크렌베리

    • 아이에스앤로드테크

    • 제네텍

    • 스마컴

    • 티에스아이솔루션

    • 창성에이스산업

    • 메트로게이트
      시큐리티 게이트

    • 엘림광통신

    • 에이앤티코리아

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 가우테크닉스

    • 현대틸스
      팬틸트 / 카메라

    • 구네보코리아

    • 레이어스

    • 태양테크

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기