CWN(CHANGE WITH NEWS) - 신종 안드로이드 멀웨어, 구글 플레이스토어 통해 대규모 유포…누적 다운로드 62만 회 돌파

  • 흐림원주18.5℃
  • 흐림보은19.9℃
  • 흐림철원16.8℃
  • 구름많음보성군21.6℃
  • 구름많음강진군20.9℃
  • 흐림남원20.4℃
  • 흐림광양시22.1℃
  • 흐림속초17.0℃
  • 흐림세종20.4℃
  • 흐림정읍20.3℃
  • 흐림홍천17.1℃
  • 흐림인천20.4℃
  • 흐림인제15.9℃
  • 맑음고산24.1℃
  • 흐림여수22.6℃
  • 흐림의령군19.8℃
  • 비홍성20.5℃
  • 맑음진도군20.0℃
  • 맑음완도21.3℃
  • 흐림구미20.3℃
  • 흐림제천17.4℃
  • 흐림부산21.3℃
  • 흐림창원20.9℃
  • 흐림상주19.2℃
  • 흐림북창원21.2℃
  • 흐림양산시21.1℃
  • 맑음성산23.9℃
  • 흐림전주20.8℃
  • 구름많음고흥20.4℃
  • 흐림의성20.0℃
  • 흐림군산20.3℃
  • 흐림동해18.3℃
  • 흐림순창군19.8℃
  • 흐림영덕18.2℃
  • 흐림통영22.0℃
  • 흐림함양군20.8℃
  • 흐림양평19.5℃
  • 흐림태백15.2℃
  • 흐림거창20.0℃
  • 맑음해남20.8℃
  • 흐림서청주20.0℃
  • 흐림밀양20.8℃
  • 흐림장수18.8℃
  • 흐림북부산21.1℃
  • 흐림고창군20.2℃
  • 비울산20.0℃
  • 비서울19.7℃
  • 흐림김해시20.3℃
  • 구름많음남해22.1℃
  • 흐림보령20.8℃
  • 흐림충주19.7℃
  • 비북강릉16.4℃
  • 맑음목포22.6℃
  • 흐림강릉17.4℃
  • 흐림강화19.1℃
  • 흐림대전20.7℃
  • 비백령도20.0℃
  • 흐림대구20.1℃
  • 흐림봉화18.4℃
  • 흐림경주시20.3℃
  • 흐림춘천17.3℃
  • 흐림임실19.4℃
  • 흐림영월17.9℃
  • 구름많음장흥20.8℃
  • 흐림이천19.2℃
  • 흐림추풍령19.0℃
  • 흐림부안20.7℃
  • 흐림청송군18.8℃
  • 흐림동두천18.4℃
  • 흐림문경19.3℃
  • 흐림서산20.3℃
  • 흐림흑산도21.5℃
  • 흐림광주21.1℃
  • 흐림파주18.2℃
  • 흐림고창20.1℃
  • 비포항20.5℃
  • 비북춘천17.4℃
  • 흐림영천19.9℃
  • 흐림대관령12.1℃
  • 구름많음영광군20.7℃
  • 흐림진주19.8℃
  • 맑음제주23.3℃
  • 흐림천안20.5℃
  • 흐림울릉도20.3℃
  • 흐림순천19.9℃
  • 흐림합천20.7℃
  • 흐림산청20.7℃
  • 비안동19.2℃
  • 흐림정선군16.5℃
  • 비수원20.3℃
  • 맑음서귀포24.6℃
  • 흐림청주21.3℃
  • 흐림금산20.8℃
  • 흐림울진21.0℃
  • 흐림거제22.2℃
  • 흐림영주18.5℃
  • 흐림부여19.8℃
  • 2025.10.06 (월)

신종 안드로이드 멀웨어, 구글 플레이스토어 통해 대규모 유포…누적 다운로드 62만 회 돌파

박채원 / 기사승인 : 2023-05-12 10:02:09
  • -
  • +
  • 인쇄

사이버 보안 전문 매체 해커뉴스가 신종 안드로이드 구독 멀웨어 ‘플렉페(Fleckpe)’가 구글 플레이스토어에 널리 퍼진 사실을 보도했다.

사이버 보안 기업 카스퍼스키(Kaspersky) 연구팀은 구글 플레이스토어에 공식 앱으로 등록된 앱 11개를 확인한 뒤 플렉페 멀웨어가 삽입된 악성 앱이 정식 사진 편집 앱이나 카메라 앱, 스마트 월페이퍼 등으로 위장된 사실을 확인했다. 연구팀은 플렉페 멀웨어가 삽입된 악성 앱의 누적 다운로드 횟수가 62만 회를 돌파한 것으로 추산했다.

플렉페는 보안 위협 감지를 우회하고, 실제 목적을 감추는 것으로 확인됐다. 주로 태국 사용자를 주요 표적으로 삼았으나 폴란드, 말레이시아, 인도네시아, 싱가포르에서도 플렉페 감염 피해 사례가 보고되었다.

플렉페는 금융 트로이 목마나 스파이웨어만큼 위험성이 심각한 멀웨어는 아니지만, 권한이 없는 사용 비용을 청구할 수 있다. 혹은 멀웨어 유포 세력이 각종 민감 정보를 수집하여 더 심각한 악성 멀웨어를 심는 과정에 이용할 수도 있다.

연구팀은 “플렉페가 삽입된 앱을 실행하면, 앱 자산 암호화 해제와 함께 페이로드를 실행하는 악성 드로퍼를 포함한 불분명한 네이티브 라이브러리를 대거 게재한다”라고 설명했다.

페이로드는 원격 서버 접촉과 보안이 침해된 기기 정보를 전송하도록 설계됐다. 플렉페는 눈에 보이지 않는 웹 브라우저 윈도에서 페이지를 열고, 접근 알림 허가 권한을 악용하여 결제 단계를 완료하는 데 필요한 확인 코드를 확보하는 방식으로 구독 서비스 가입을 시도한다.

연구팀은 “페이로드는 네이티브 라이브러리와 달리 보안 이상 감지 능력을 우회하는 단계가 있다. 게다가 악성 공격 세력은 최신 플렉페 멀웨어 버전에 일부 악성 코드를 추가하였다”라고 경고했다.

한편, 연구팀이 발견한 플렉페를 포함한 앱 11종은 아래와 같다.

▲ Beauty Camera Plus
▲ Beauty Photo Camera
▲ Beauty Slimming Photo Editor
▲ Fingertip Graffiti
▲ GIF Camera Editor
▲ HD 4K Wallpaper
▲ Impressionism Pro Camera
▲ Microclip Video Editor
▲ Night Mode Camera Pro
▲ Photo Camera Editor
▲ Photo Effect Editor

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue