바이러스보다 무서운 가짜 백신, 모바일에서도 기승

김영우 pengo@itdonga.com

최근 안드로이드 기반의 스마트 모바일 기기를 겨냥한 가짜 백신 프로그램이 확산되고 있어 이용자들의 주의가 요구된다. 가짜 백신 프로그램은 일종의 사기성 소프트웨어로, 컴퓨터가 악성 프로그램에 감염됐다는 거짓 검사결과를 통보해 이용자들이 존재하지도 않는 바이러스 감염을 치료하기 위해 유료 결제를 하도록 유도하는 것이 특징이다.

가짜백신
가짜백신

이러한 가짜 백신은 결제가 이루어지거나 악성 프로그램이 삭제될 때까지 감염되었다는 메시지를 지속적으로 화면에 띄운다. 이 같은 가짜 백신 사기는 주로 PC를 겨냥해 수 년 전부터 기승을 부려왔지만 최근에는 스마트 모바일 기기를 겨냥하고 있다.

미국 보안업체인 시만텍의 보고에 따르면, 가짜 백신의 일종인 '안드로이드 페이크디펜더(Android.Fakedefender)' 변종의 경우 마치 랜섬웨어(Ransomware)처럼 사용자의 모바일 기기를 잠궈 결제를 요구하는 방식을 취하고 있다. 랜섬웨어란 'Ransom(인질의 몸값)'과 'Software(소프트웨어)'의 합성어로, 납치범들이 인질을 납치한 후 몸값을 요구하듯이 컴퓨터 시스템이나 파일, 프로그램을 볼모로 피해자를 위협해 금품을 갈취하는 악성코드를 말한다.

일단 피해자의 모바일 기기에 가짜 백신 악성 앱이 설치되면 감염된 기기는 호환성에 문제가 생기며, 다른 앱들이 실행되는 것을 방해하기 때문에 대다수 사용자들은 악성 앱을 제거하기가 상당히 어렵다. 또한 사용자가 모바일 기기 공장 초기화로 악성 앱을 삭제하지 못하도록 운영체제의 설정을 변경하기도 한다. 반면 악성 앱은 호환성 문제로 실행시 충돌이 발생할 수 있기 때문에 일부 운좋은 사용자들은 손쉽게 이 악성 앱을 삭제하는 경우도 있다.

시만텍코리아의 윤광택 이사는 "가짜 백신은 설치 후에는 제거가 어려운 만큼 불법 다운로드 사이트나 와레즈, P2P 등에서 모바일 앱을 다운로드받지 말고 구글 플레이스토어나 개발사 홈페이지와 같은 공식 루트를 통해 다운로드받아 설치해야 한다"고 강조했다. 시만텍은 '노턴 모바일 시큐리티', '시만텍 모바일 시큐리티'와 같은 모바일용 보안 앱을 내놓은 바 있다.

글 / IT동아 김영우(pengo@itdonga.com)

IT동아의 모든 콘텐츠(기사)는 Creative commons 저작자표시-비영리-변경금지 라이선스에 따라 이용할 수 있습니다.
의견은 IT동아(게임동아) 페이스북에서 덧글 또는 메신저로 남겨주세요.