[º¸¾È´º½º È£¾ÖÁø] ½Ã¸¸ÅØÀÌ ¾Èµå·ÎÀÌµå ¸ð¹ÙÀÏ ÄÄÇ»Æà Ç÷§ÆûÀ» °Ü³ÉÇÑ ¾Ç¼ºÄÚµåÀÇ °ø°Ý µ¿±â¿Í ¹üÁ˼ö¹ýµéÀ» ½ÉµµÀÖ°Ô ºÐ¼®ÇÑ ¡®ÃֽŠ¾Èµå·ÎÀÌµå ¾Ç¼ºÄÚµåÀÇ °ø°Ý µ¿±â(Motivations of Recent Android Malware)¡¯ ¹é¼¸¦ ¹ßÇ¥Çß´Ù.
À̹ø ¹é¼¿¡ µû¸£¸é °ø°ÝÀÚµéÀº ÁÖ·Î ±ÝÀüÀû À̵æÀ» ³ë¸®°í ¸ð¹ÙÀÏ Ç÷§ÆûÀ» °Ü³ÉÇÑ ¾Ç¼ºÄڵ带 Á¦ÀÛ, À¯Æ÷ÇÏ°í ÀÖÁö¸¸ ¾ÆÁ÷±îÁö´Â ³ë·Â¿¡ ºñÇØ µ¹¾Æ¿À´Â ¼öÀÍ·üÀÌ ³·¾Æ °ø°Ý¿¡ ¼Ò±ØÀûÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÅõÀÚ´ëºñ¼öÀÍ·ü(ROI) °üÁ¡¿¡¼ PCº¸´Ù °¨¿°µÈ ±â±â´ç ¼öÀÍ·üÀÌ ³·¾Æ ¡®ÅõÀÚ¡¯¸¦ À¯º¸ÇÏ°í ÀÖ´Â °ÍÀÌ´Ù.
ÇÏÁö¸¸ ÇâÈÄ ½º¸¶Æ®ÆùÀ» ÀÌ¿ëÇÑ ¸ð¹ÙÀÏ °áÁ¦ ½ÃÀåÀÌ È®´ëµÇ°í ÀÌ¿¡ µû¶ó °¨¿° ±â±â´ç ¼öÀÍ·üÀÌ ÇØÄ¿µéÀÌ ¿øÇÏ´Â ¼öÁرîÁö ¿À¸¦ °æ¿ì ½º¸¶Æ®ÆùÀ» ³ë¸° º¸¾È À§ÇùÀº ±âÇÏ ±Þ¼öÀûÀ¸·Î Áõ°¡ÇÒ Àü¸ÁÀÌ´Ù.
½ÃÀåÁ¶»ç±â°ü °¡Æ®³Ê¿¡ µû¸£¸é ¿ÃÇØ Àü¼¼°è ¸ð¹ÙÀÏ °áÁ¦ »ç¿ëÀÚ ¼ö´Â ÀÛ³â 1¾ï210¸¸¸í¿¡¼ 38.2% Áõ°¡ÇÑ 1¾ï4110¸¸¸íÀ» ³Ñ¾î¼°í ¸ð¹ÙÀÏ °áÁ¦ ±Ô¸ðµµ 2010³â 489¾ï ´Þ·¯¿¡¼ 75.9% ¼ºÀåÇÑ 861¾ï ´Þ·¯¿¡ À̸¦ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ÀÌ¿Í ÇÔ²² À̹ø ¹é¼´Â ¾Èµå·ÎÀÌµå »ç¿ëÀÚµéÀÌ ¸ð¹ÙÀÏ º¸¾È À§ÇùÀÇ À§Ç輺À» ÀÎÁöÇÏ°í ¿Ã¹Ù¸¥ ´ëÀÀ¹æ¾ÈÀ» ¸ð»öÇÒ ¼ö ÀÖµµ·Ï ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ ¸ð¹ÙÀÏ ±â±â¸¦ ³ë¸®´Â 7´ë °ø°Ý ¼ö¹ý°ú ½ÇÇà ¹æ½Ä, ±×¸®°í À̸¦ ÅëÇØ ÇØÄ¿µéÀÌ ¾î¶»°Ô ±ÝÀüÀû À̵æÀ» ÃëÇÏ´ÂÁö¸¦ ¾Ç¼ºÄڵ庰 »ç·Ê¿Í ÇÔ²² Á¦°øÇÏ°í ÀÖ´Ù.
½Ã¸¸ÅØ º¸¾È±â¼ú´ëÀÀÆÀÀÌ ºÐ¼®ÇÑ ¾Èµå·ÎÀÌµå ±â±â °ø°ÝÀÚµéÀÇ 7´ë °ø°Ý ¼ö¹ýÀº ´ÙÀ½°ú °°´Ù.
1. ÇÁ¸®¹Ì¾ö ¹øÈ£ °ú±Ý»ç±â(Premium Rate Number Billing): °ø°ÝÀÚ°¡ ¹Ì¸® µî·ÏÇصРÇÁ¸®¹Ì¾ö ¿ä±ÝÁ¦ ¹øÈ£·Î »ç¿ëÀÚ ¸ô·¡ ÁÖ±âÀûÀ¸·Î SMS ¸Þ½ÃÁö¸¦ º¸³»´Â ¾Ç¼º ¾ÛÀ» °³¹ß, ¹èÆ÷ÇØ ºÎ´çÀÌÀÍÀ» ì±â´Â ¼ö¹ý. Android.FakePlayer°¡ ´ëÇ¥Àû.
2. ½ºÆÄÀÌ¿þ¾î(Spyware): ¾Èµå·ÎÀÌµå ¸ð¹ÙÀÏ ±â±â »ç¿ëÀÚµéÀÇ SMS ¸Þ½ÃÁö, À̸ÞÀÏ, Åëȳ»¿ª µîÀ» »©µ¹¸®°í »ç¿ëÀÚ À§Ä¡¸¦ ÃßÀû, °¨½ÃÇÒ ¼ö ÀÖ´Â ¾Ç¼º ¾Û. Android.Tapsnake ¹× Spyware.Flexispy µîÀÌ ´ëÇ¥Àû. °ü·Ã ¾ÛµéÀº ¾à 400´Þ·¯¿¡ ¾Èµå·ÎÀÌµå ¸¶ÄÏ¿¡¼ ÆǸŵǰí ÀÖÀ½.
3. °Ë»ö¿£Áø Æ÷ÀÌÁî´×(Search Engine Poisoning): °ø°ÝÀÚµéÀÌ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÒ ¾ÇÀÇÀû À¥»çÀÌÆ®¸¦ ¸¸µç ÈÄ °Ë»ö¿£Áø ÃÖÀûÈ ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇØ °Ë»ö °á°ú »óÀ§¿¡ ³ëÃâ½ÃÅ´À¸·Î½á »ç¿ëÀÚ¸¦ ¾Ç¼ºÄÚµå À¯Æ÷ »çÀÌÆ®·Î À¯ÀÎÇϰųª ¿øÄ¡¾Ê´Â ±¤°í¿¡ ³ëÃ⠶Ǵ Ŭ¸¯Çϵµ·Ï ¸¸µå´Â ¼ö¹ý.
4. Ŭ¸¯´ç°ú±Ý(Pay-Per-Click): °Ë»ö±¤°í Á¦ÈÞ ÇÁ·Î±×·¥ÀÇ °æ¿ì »ç¿ëÀÚ°¡ Á¦ÈÞ »çÀÌÆ®¸¦ ÅëÇØ Æ¯Á¤ À¥»çÀÌÆ®¿¡ ¹æ¹®ÇÒ ¶§¸¶´Ù Ŭ¸¯´ç°ú±ÝÀÌ µÇ´Â Á¡À» ¾Ç¿ë, °ø°ÝÀÚ°¡ ¾Ç¼º ¾ÛÀ» ÅëÇØ ºÎÁ¤Å¬¸¯À̳ª ÀÎÀ§Àû ¹æ¹®À» À¯µµÇØ Å¬¸¯´ç ÀÏÁ¤ ºñÀ²ÀÇ ±¤°í¿ä±ÝÀ» ÆíÃëÇÏ´Â »ç±â ¼ö¹ý.
5. ¼³Ä¡´ç°ú±Ý(Pay-Per-Install): °ø°ÝÀÚ°¡ ´Ù¿î·Îµå³ª ¼³Ä¡ °Ç ¼ö¿¡ µû¶ó °ú±ÝµÇ´Â ¾Ç¼º ¾ÛÀ» ¸¸µé¾î Á¦ÈÞ »çÀÌÆ®¿¡ ¹èÆ÷ÈÄ ´Ù¿î·Îµå³ª ¼³Ä¡ °Ç´ç °ú±ÝÇÏ´Â »ç±â ¼ö¹ý.
6. ¾Öµå¿þ¾î(Adware): ¾Û ÀÌ¿ë½Ã »õ âÀ» ¶ç¾î ƯÁ¤ ±¤°í¸¦ µð½ºÇ÷¹ÀÌÇϰųª ¾Û ³»¿¡ »ç¿ëÀÚ ÀÇ»ç¿Í »ó°ü¾øÀÌ ±¤°í¸¦ Ç¥½ÃÅä·Ï ÇØ ºÎ´ç¼öÀÍ Ã¢Ãâ.
7. ¸ð¹ÙÀÏ°Å·¡ ÀÎÁõ¹øÈ£ Å»Ãë(mTAN Stealing): ¿Â¶óÀÎ ¹ðÅ· ¶Ç´Â ¿Â¶óÀÎÀ¸·Î ÀºÇà°èÁ¿¡ ·Î±×ÀÎÇÒ °æ¿ì ÀºÇàµéÀº °ü·Ã Á¤º¸°¡ Áß°£¿¡ Å»Ãë´çÇÏÁö ¾Êµµ·Ï »ç¿ëÀÚ°¡ »çÀü¿¡ µî·ÏÇØ µÐ ÈÞ´ëÆù ¹øÈ£·Î ¸ð¹ÙÀÏ°Å·¡ ÀÎÁõ¹øÈ£(mTAN)¸¦ Àü¼ÛÇϴµ¥ °ø°ÝÀÚµéÀÌ Android.Smssniffer¿Í °°Àº ¾Ç¼ºÄÚµå·Î »ç¿ëÀÚ ÈÞ´ëÆùÀ» °¨¿°½Ãų °æ¿ì ÀÌ ÀÎÁõ¹øÈ£ ¼ö½ÅÀÌ °¡´ÉÇÔ.
À̹ۿ¡ ¹é¼´Â ÇâÈÄ °ø°ÝÀÚµéÀÌ ÅõÀÚ¼öÀÍ·üÀ» ³ôÀ̱â À§ÇÑ ÀáÀçÀû ¹üÁ˼ö¹ýÀ¸·Î ¸ð¹ÙÀÏ ¹ðÅ·¿ë °³ÀÎÁ¤º¸³ª ¸ð¹ÙÀÏ°Å·¡ ÀÎÁõ¹øÈ£(mTAN) µî ¹Î°¨ÇÑ ±ÝÀ¶ Á¤º¸¸¦ Å»Ãë ÈÄ ÆǸÅÇÏ´Â ÇàÀ§, ÈÉÄ£ ±¹Á¦´Ü¸»±â½Äº°¹øÈ£(IMEI)¸¦ ºÒ¹ý »ç¿ëÇÒ ¸ñÀûÀ¸·Î ÆǸÅÇÏ´Â ÇàÀ§, PC ¿µ¿ª¿¡¼µµ Å« ¼º°øÀ» °ÅµÐ °¡Â¥ º¸¾È ¼ÒÇÁÆ®¿þ¾î ÆǸŠÇàÀ§ µîÀ» Áö¸ñÇß´Ù.
½Ã¸¸ÅØÄÚ¸®¾ÆÀÇ À±±¤Åà ÀÌ»ç´Â ¡°¸ð¹ÙÀÏ ±â¼úÀÌ ±Þ¼ÓÈ÷ ¹ßÀüÇÏ¸é¼ »çÀ̹ö¹üÁ˵µ Áøȸ¦ °ÅµìÇÏ°í ÀÖ´Ù¡±¸ç ¡°Æ¯È÷ ¾Èµå·ÎÀ̵å Ç÷§ÆûÀ» °Ü³ÉÇÑ ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå´Â ¾ÆÁ÷ ½ÃÀÛ´Ü°è¿¡ ºÒ°úÇÏÁö¸¸ Á¶¸¸°£ ±× ¼ö¿Í °íµµÈ Ãø¸é¿¡¼ º¼ ¶§ Å« À§ÇùÀ¸·Î ´ëµÎµÉ ¼ö ÀÖ´Ù¡±¸ç, ±â¾÷ ¹× °³ÀÎ »ç¿ëÀÚµéÀÇ ÁÖÀǸ¦ ´çºÎÇß´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>