Google Play 스토어에서 악성 코드가 포함된 앱 200개 이상이 발견되어 수백만 번 다운로드되었습니다.

지난 몇 년 동안 Google은 Play Store를 위한 고급 보안 알고리즘 개발에 많은 투자를 했지만, 위협을 조기에 철저하게 예방하는 것은 쉽지 않습니다.

보안 기관 Zscaler의 사이버 보안 연구원들이 2023년 6월부터 2024년 4월까지 수집한 데이터에 따르면, 수백만 건의 다운로드가 이루어진 200개 이상의 악성 애플리케이션이 Google Play 스토어에 공개적으로 배포되어 있는 것으로 나타났습니다. 연구원들이 공식 Android 앱 스토어에서 발견한 가장 흔한 위협은 다음과 같습니다.

  • 조커 (38.2%): 정보를 훔치고 SMS 메시지를 수집하여 피해자를 프리미엄 서비스에 등록하는 소프트웨어입니다.
  • 애드웨어 (35.9%): 인터넷 대역폭과 배터리를 소모하여 백그라운드에서 전경 광고나 숨겨진 광고를 로드하고 사기성 광고 노출을 생성하는 앱입니다.
  • 페이스스틸러 (14.7%): 합법적인 소셜 네트워킹 애플리케이션에 피싱 양식을 덮어씌워 페이스북 계정 정보를 훔치는 소프트웨어입니다.
  • 코퍼 (3.7%): 정보 도용 및 SMS 가로채기 소프트웨어이며 키로깅과 오버레이 피싱 사이트도 수행할 수 있습니다.
  • 대여 설치자 (2.3%).
  • Harly (1.4%): 트로이 목마 애플리케이션은 피해자를 프리미엄 서비스에 가입시킵니다.
  • Anatsa (0.9%): Anatsa(또는 Teabot)는 전 세계적으로 650개 이상의 뱅킹 애플리케이션을 표적으로 삼는 뱅킹 트로이 목마입니다.

올해 5월 초, Zscaler 연구원들은 Google Play에서 총 550만 건의 다운로드를 기록한 90개가 넘는 악성 앱에 대해 경고했습니다.

Google은 악성 앱을 감지하기 위한 보안 메커니즘을 갖추고 있지만, 위협 행위자들은 여전히 ​​검증 과정을 우회하기 위한 여러 가지 방법을 갖고 있습니다. Google Cloud 보안팀은 작년 보고서에서 애플리케이션 업데이트를 통해 맬웨어를 배포하거나 공격자가 제어하는 ​​서버에서 맬웨어를 다운로드하는 방법을 설명했습니다.

Zscaler의 보고서가 인기 있는 안드로이드 맬웨어에 초점을 맞춘 반면, 다른 연구자들은 Google Play를 악용하여 수백만 명의 사람들에게 맬웨어를 배포하는 여러 캠페인을 발견했습니다.

대표적인 예로 안드로이드용 Necro 맬웨어 다운로더가 있는데, Google Play 스토어에 출시된 두 개의 앱만으로 1,100만 번 다운로드되었습니다.

또 다른 사례에서는 골도슨 안드로이드 맬웨어가 Play 스토어에서 총 1억 번 다운로드된 60개의 합법적인 앱에서 감지되었습니다.

작년에 SpyLoan 맬웨어는 Google Play에서 1,200만 번 이상 다운로드된 앱에서 발견되었습니다.

Zscaler ThreatLabz에서 탐지한 악성 앱 중 거의 절반이 도구, 개인화, 사진, 생산성, 라이프스타일 카테고리에서 Google Play에 게시되었습니다.

Google Play 스토어에서 악성 코드가 포함된 앱 200개 이상이 발견되어 수백만 번 다운로드되었습니다.

Zscaler의 모바일 위협 보고서는 SpyLoan, SpinOK, SpyNote 그룹을 중심으로 스파이웨어 감염이 크게 증가했음을 보여줍니다. 지난해 이 회사는 232,000개의 스파이웨어 활동을 기록했습니다.

지난해 모바일 맬웨어의 표적이 가장 많았던 국가는 인도와 미국이었고, 그 뒤를 이어 캐나다, 남아프리카공화국, 네덜란드가 뒤따랐습니다.

Google Play 스토어에서 악성 코드가 포함된 앱 200개 이상이 발견되어 수백만 번 다운로드되었습니다.

보고서에 따르면 모바일 맬웨어는 주로 교육 분야를 표적으로 삼고 있으며, 차단된 거래 수는 136.8% 증가했습니다. 서비스 부문은 40.9% 증가를 기록했고, 화학 및 광업은 24% 증가했습니다. 다른 모든 부문은 전반적으로 하락세를 보였습니다.

Google Play에서 악성 소프트웨어에 감염될 가능성을 최소화하려면 사용자는 다른 사람의 리뷰를 주의 깊게 읽어 보고된 문제를 파악한 다음, 앱 게시자에 대한 정보를 철저히 확인해야 합니다.

댓글 남기기

실업급여 구직활동 인정 기준, 회차별 횟수와 증빙 방법 한눈에 보기

실업급여 구직활동 인정 기준, 회차별 횟수와 증빙 방법 한눈에 보기

실업급여 구직활동 인정 기준을 회차별 활동 횟수, 인정되는 구직활동과 구직 외 활동, 증빙서류, 불인정 사례까지 정리했습니다. 2026년 9월 기준과 반복수급자 유의사항을 확인하세요.

청주에서 스마트폰 버리는 방법: 개인정보 삭제부터 폐휴대폰 배출까지

청주에서 스마트폰 버리는 방법: 개인정보 삭제부터 폐휴대폰 배출까지

청주에서 스마트폰을 버릴 때 필요한 백업·계정 로그아웃·공장 초기화와 폐휴대폰 수거함, 공식 폐가전 배출 방법을 정리했습니다.

대전에서 매트리스 버리는 방법: 대형폐기물 신고부터 배출까지

대전에서 매트리스 버리는 방법: 대형폐기물 신고부터 배출까지

대전에서 매트리스를 버릴 때 필요한 대형폐기물 신고, 수수료 확인, 신고필증 또는 배출번호 표시, 지정 장소 배출 순서를 실제 적용 예시와 함께 설명합니다.

천안에서 부푼 보조배터리 버리는 방법: 충전 중지부터 안전 배출까지

천안에서 부푼 보조배터리 버리는 방법: 충전 중지부터 안전 배출까지

천안에서 부풀어 오른 보조배터리를 안전하게 버리는 순서를 정리했습니다. 충전 중지, 단자 절연, 임시 보관, 행정복지센터·수거처 확인, 연기나 열이 날 때의 119 대응까지 안내합니다.

인천에서 전자레인지 버리는 방법: 무료 방문수거부터 폐가전 수거함까지

인천에서 전자레인지 버리는 방법: 무료 방문수거부터 폐가전 수거함까지

인천에서 전자레인지를 버릴 때 가장 쉬운 방법을 정리했습니다. 2026년 기준 무료 방문수거 신청, 폐가전 전용 수거함 이용, 배출 전 준비와 예외 상황까지 확인하세요.

천안에서 노트북 버리는 방법: 개인정보 삭제부터 폐가전 배출까지

천안에서 노트북 버리는 방법: 개인정보 삭제부터 폐가전 배출까지

천안에서 오래된 노트북을 버릴 때 개인정보 삭제, 배터리 분리 여부, 소형폐가전 수거함, 폐가전 무상방문수거 조건을 2026년 기준으로 정리했습니다.

전주에서 형광등 버리는 방법: 아파트·단독주택·깨진 형광등까지

전주에서 형광등 버리는 방법: 아파트·단독주택·깨진 형광등까지

전주에서 폐형광등을 어디에 어떻게 버리는지 정리했습니다. 공동주택·단독주택 배출 장소, 깨진 형광등 처리, LED와의 차이, 방문 전 확인할 사항을 확인하세요.

포항에서 폐식용유 버리는 방법: 가정용 배출부터 수거처 확인까지

포항에서 폐식용유 버리는 방법: 가정용 배출부터 수거처 확인까지

포항에서 폐식용유를 버릴 때 하수구에 붓지 말고 전용수거함이나 지정 수거 경로를 이용하세요. 식히기, 이물질 제거, 용기 보관, 수거처 확인과 업소용 처리까지 실무적으로 정리했습니다.

정부24 회원가입 없이 민원서류를 발급할 수 있나? 비회원 신청 조건과 확인 순서

정부24 회원가입 없이 민원서류를 발급할 수 있나? 비회원 신청 조건과 확인 순서

정부24에서 회원가입 없이 민원서류를 발급할 수 있는지 확인하는 방법을 안내합니다. 비회원 신청 조건, 본인인증, 발급 결과 점검과 대체 방법을 정리했습니다.

수원에서 노트북 버리는 방법: 1대부터 여러 대까지 폐가전 배출 기준 정리

수원에서 노트북 버리는 방법: 1대부터 여러 대까지 폐가전 배출 기준 정리

수원에서 노트북을 버릴 때 필요한 개인정보 삭제, 폐가전 무상방문수거 5개 기준, 1~4대일 때 확인할 곳과 배출 전 주의사항을 공식 자료로 정리했습니다.