기사 메일전송
시큐어-D, 5억회 다운로드된 의심스러운 안드로이드 앱 밝혀내
  • 조정희
  • 등록 2019-05-24 10:30:55
  • 수정 2019-05-24 10:31:21

기사수정
  • 인기 있는 안드로이드 비디오 다운로드 앱에 의해 유발된 1억3000만건의 의심스러운 모바일 거래 차단
  • 비드메이트는 모바일 기기를 탈취하고 데이터를 써버리며 원치 않는 요금 청구를 받게 하는등 악영향 줄 수 있어


선도적 모바일 기술 업체인 업스트림(Upstream)이 인기 있는 안드로이드 애플리케이션인 비드메이트(VidMate)가 의심스러운 배경 활동을 유발한다고 밝혔다.


그 앱에 숨겨진 소프트웨어가 보이지 않는 광고를 내보내고, 가짜 클릭과 물품 구매를 발생시키며, 사용자 동의 없이 다른 의심스러운 앱을 설치하고, 사용자의 개인 정보를 수집한다. 결과적으로 이는 사용자의 데이터 허용량을 대폭 감소시키고 원치 않는 요금 청구를 받게 한다.



5억회 이상 다운로드한 것으로 보고된 비드메이트는 데일리모션(Dailymotion), 비메오(Vimeo), 유튜브 등에서 비디오와 음악을 스트리밍하고 다운로드하는 인기 있는 안드로이드 애플리케이션이다. 이것은 구글 플레이 스토어(Google Play Store)에서는 구할 수 없지만 CNET이나 업투다운(Uptodown) 같은 제3자 앱 스토어를 통해 유통된다. 공개된 정보에 따르면 비드메이트는 중국 대기업인 알리바바(Alibaba)가 소유하고 있는 UC웹(UC Web)의 자회사가 개발한 것으로 알려져 있다.


최근 업스트림의 보안 플랫폼인 시큐어-D(Secure-D)는 비드메이트가 유발한 거의 1억3000만건의 의심스러운 모바일 거래를 감지하여 차단했다. 이러한 거래는 15개국에 있는 500만개에 가까운 특정 모바일 기기로부터 이뤄진 것이다. 만일 이들이 차단되지 않았다면 최대 1억7000만달러의 원치 않는 요금을 발생시킬 수 있는 고급 디지털 서비스에 사용자들을 가입하게 했을 것이다.

가이 크리프(Guy Krief) 업스트림 최고경영자(CEO)는 “모바일 광고는 수십억달러 규모의 시장으로서 사기 치기에 매우 비옥한 온상이다. 몇 달 동안에 1억3000만건의 의심 거래를 시도하도록 원인을 제공한 단일 앱인 비드메이트의 사례는 매우 큰 우려를 낳게 한다. 날이 갈수록 지능화되어가는 위장 멀웨어는 경계를 더욱 강화할 것을 요구하고 있다. 디지털 사기를 물리치는 데는 지속적인 기술 혁신이 답”이라고 말했다.

지금도 계속되고 있는 의심스러운 활동은 대부분 15개국을 중심으로 벌어지고 있다. 시큐어-D가 저지한 4300만건의 의심 거래는 이집트에 있는 기기를 통해 이뤄졌고 2700만건은 미얀마, 2100만건은 브라질, 1000만건은 카타르, 800만건은 남아프리카의 기기를 통해 이뤄졌다. 다른 상위 의심 거래 시장은 에티오피아, 나이지리아, 말레이시아, 쿠웨이트 등이다. 이들 국가에서는 대부분의 국민들이 은행 거래를 하지 않기 때문에 주로 모바일을 사용해 디지털 결제를 하고 때로는 그것이 유일한 금융 거래 수단이 되고 있다.


또 시큐어-D의 실험 결과 비드메이트는 데이터를 월 3GB 이상 써버리면서 배터리와 대역폭을 많이 소모하는 것으로 나타났다. 그뿐만 아니라 사용자들은 모바일 데이터 사용 요금을 연간 100달러 지불하게 될 수도 있다. 이것은 브라질 같은 나라에서는 월간 최저 임금의 절반 가까이 되는 금액이다.


또한 시큐어-D의 조사 결과 비드메이트는 조사 당시[1] 국제 모바일 고유 식별번호(International Mobile Equipment Identity, IMEI), 국제 모바일 가입자 식별번호(International Mobile Subscriber Identity, IMSI) 또는 IP(인터넷 프로토콜) 주소 등 사용자 개인 정보를 수집해 알리바바가 자금을 지원한 중국 기반 회사인 노노라이브(Nonolive)에 속하는 싱가포르 소재 서버로 전송한 것으로 공개된 정보에 의해 밝혀졌다.

이어서 크리프 CEO는 “비드메이트는 하나의 사례일 뿐이다. 시큐어-D는 매일 170여개의 새로운 악성 앱을 감지하고 있다”며 “모바일 사기는 대부분 광고주들을 표적으로 하지만 소비자들에게도 커다란 영향을 준다. 소비자들의 데이터 허용량을 소모하고, 원치 않는 요금 청구를 받게 하며, 모바일 기기의 성능을 엉망으로 만들고, 사용자 개인 데이터를 공격 및 수집한다. 그것은 업계의 우선순위 목록에 올려 모바일 보안을 강화시켜 시급히 대처해야 할 전염병”이라고 덧붙였다.

조사 결과 보고서 전문과 다른 자원은 웹사이트(http://bit.ly/2ElVU0f)에서 확인할 수 있다.


0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 윤정수·원진서 부부, 방송에서 전한 솔직한 연애 이야기 지난 9일 방송된 조선의 사랑꾼에서 개그맨 윤정수와 방송인 출신 필라테스 강사 원진서 부부가 출연했다.두 사람은 가수 배기성과 아내 이은비 부부를 만나 다양한 이야기를 나눴다.배기성은 자연 임신을 위해 8일 연속으로 노력하다 돌발성 난청을 겪었다는 일화를 털어놓았다.그는 무리한 활동 때문이라는 말을 들었지만 쉽게 인정하기 .
  2. 울산 중구 안전모니터봉사단, 동천파크골프장 일대 ‘환경정화 및 안전캠페인’ 전개 (뉴스21일간/노유림기자)=울산 안전모니터봉사단 중구지회(회장 김용배)는 26일 오전 9시 30분, 울산 중구 동천파크골프장 일대에서 회원 및 청소년들과 함께 ‘환경정화 및 안전문화 확산 캠페인’을 실시했다.​이번 활동은 봄철 시민 방문이 잦은 동천파크골프장 주변을 쾌적하게 정비하고, 생활 속 안전사고 예방에 대한 시민들의 관심을 ...
  3. 울산 중구 어린이·사회복지 급식관리지원센터, ‘튼튼 히어로즈 건강 모험’ 체험관 운영 (뉴스21일간/노유림기자)=울산 중구(구청장 김영길) 어린이·사회복지급식관리지원센터(센터장 김진희)가 2월 27일 오후 3시 중구육아종합지원센터 지하 1층 강당에서 2026년도 특화사업의 일환으로 ‘튼튼 히어로즈 건강 모험!’ 체험관을 운영했다. 이번 행사에는 김영길 중구청장과 5세~6세 어린이, 보호자 등 40명이 참석했다. 이날 행사는 ..
  4. “오늘도 독서 완료!” …울산종갓집도서관 ‘오독오독 그림책 천 권 읽기’ 인기 (뉴스21일간/노유림기자)=울산 중구(구청장 김영길)에서 운영하는 울산종갓집도서관의 어린이 독서 진흥사업 ‘오독오독 그림책 천 권 읽기’가 참여자들의 호응 속에 활발하게 운영되고 있다. ‘오독오독 그림책 천 권 읽기’는 추천 도서 5권으로 구성된 책 꾸러미 200개, 총 1,000권의 책을 읽는 것에 도전하는 어린이 독서 과제(프로젝트)다...
  5. 울산 동구, 제107주년 3·1절 기념행사 성료… 독립정신 계승 다짐 [뉴스21일간=임정훈 ]울산광역시 동구는 제107주년 3·1절을 맞아 3월 1일 오후 보성학교 전시관 일원에서 개최한 기념행사를 시,구의원,교육감,주민과 보훈단체, 학생 등 300여 명이 참석한 가운데 성황리에 마쳤다.이날 행사는 식전공연을 시작으로 독립운동 유공자에 대한 시상, 기념사, 독립선언서 낭독, 만세삼창 순으로 진행되며 3·1운동의...
  6. 한국자유총연맹 울산중구지회, 제107주년 3.1절 맞이 나라사랑 홍보 활동 진행 (뉴스21일간/노유림기자)=한국자유총연맹 울산중구지회(회장 장해식)가 2월 27일 오후 2시 성남동 젊음의 거리 일대에서 제107주년 3.1절 맞이 ‘나라사랑 홍보 활동(캠페인)’을 펼쳤다. 이번 행사는 3.1절의 의미를 널리 알리고 주민들의 애국심과 자긍심을 고취하기 위해 마련됐다. 이날 김영길 중구청장과 박경흠 중구의회 의장, 이성룡 울산...
  7. 울산동구청소년방과후아카데미 청소년, 주말체험활동 울산동구청소년센터[뉴스21일간=임정훈] 울산광역시동구청소년센터(센터장 이미영) 청소년방과후아카데미는 2월 28일 토요일, 청소년 주말체험활동 프로그램 “글로벌 로컬 에디터-2월 부산편”을 진행하였다고 밝혔다. 이번 주말체험프로그램은 청소년들이 지역을 직접 탐방하며 발견한 매력을 다문화적 시각으로 바라보고, 다양한 언어..
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기