뉴스홈 > 뉴스센터 > 취재

北 스파이웨어 구글 플레이 스토어 통해 유통... 소비자들의 주의 필요해

2025년03월13일 14시40분
게임포커스 박종민 기자 (jjong@gamefocus.co.kr)

유틸리티 앱으로 위장한 스파이웨어 앱이 유통됐다. (이미지 출처 : Lookout)

 

북한의 해킹 그룹의 소행으로 보이는 새로운 스파이웨어가 구글 플레이 스토어에서 유통된 것으로 확인됐다. 

 

보안 전문업체인 ‘Lookout’의 연구진은 현지시간으로 12일, 북한의 해킹 그룹 ‘ScarCruft(APT37)’의 것으로 추정되는 새로운 안드로이드 앱이 구글 및 제3자 마켓인 apkpure를 통해 유출됐다고 밝혔다.

 

해당 앱은 ‘파일 관리자’, ‘소프트웨어 업데이트 유틸리티’, ‘카카오 보안’과 같은 가짜 유틸리티 앱으로 위장해 핸드폰을 감염시키며 동적 로드 플러그인을 통해 SMS메시지, 통화 기록, 위치, 파일, 오디오, 스크린샷, 네트워크, 카메라 및 오디오 녹음 및 사진 촬영 등 광범위한 데이터를 수집 및 기능을 설정할 수 있다.

 

일정 수준 이상의 기능을 제공하기 때문에 일반적인 소비자들이 쉽게 분간하기 힘들다 (이미지 출처 : Lookout)

 

‘KoSpy’로 불리는 새로운 안드로이드 감시도구(스파이웨어)의 초기 샘플은 2022년 3월에 처음 발견됐으며 Lookout은 해당 스파이웨어가 북한의 사이버 해킹 그룹인 APT43과 APT37의 활동과 연관성이 있으며 연구결과 KoSpy가 중간정도의 확신도를 갖는 APT37의 소행일 것으로 분석했다.

 

소스코드 분석 결과 영어 및 한국어 사용자를 대상으로 하고 있다 (이미지 출처 : Lookout)

 

현재 구글은 관련된 앱을 삭제한 상황이며 AOS 유저들을 위한 구글 플레이 프로텍트를 통해 검출이 가능하기에 실질적인 소비자 피해자는 없을 것으로 보인다. 보안전문가들은 스파이웨어의 피해를 막기 위해 개발자 계정 이름 및 연락처가 불문명하거나 출처가 불분명한 앱의 다운로드에 주의를 기울일 것을 당부했다.

 

 

'2025 케스파컵' 조별 풀 리그 마무리, 디...
'K-컬처'의 미래를 엿보다... 콘텐츠 전시...
계속되는 '메이플 키우기' 독주... '승리의...
스마일게이트, 인디게임 페스티벌 '버버롹...
카카오게임즈-SM엔터테인먼트 신작 'SMiniz...
kakao LINE

관련뉴스

- 관련뉴스가 없습니다.
목록으로 목록으로 스크랩하기
로그인 한 사용자만 댓글 작성이 가능합니다
숨기기
댓글 0 예비 베플
댓글이 없습니다.
댓글이 없습니다.
1

많이 본 뉴스

디아이씨, 테슬라 '옵티머스' 대량 생산 전환 계획… 로봇 관절 ...
헥토파이낸셜, 싱가포르 핀테크 페스티벌 참가… 스테이블코인 ...
신성에스티, '美 ESS 규제 강화' 국내 배터리셀 업체 성장 기회....
더핑크퐁컴퍼니, 일반 청약 경쟁률 846.9:1 기록… 청약 증거금 ...
큐에스아이, 양자컴퓨팅 및 우주 분야 핵심 'MMIC' 글로벌 기업...
모델솔루션, 휴머노이드 핵심 '관절'용 초경량 스마트 액추에이...
대한광통신, 삼성·현대차 등 총출동 정부 ‘K-양자연합’ 출범...