[SOH] 애플 앱스토어에 올라온 중국 인기 앱이 새로운 유형의 악성코드에 감염된 것으로 알려져, 이례적으로 애플 모바일 플랫폼의 취약성이 드러났습니다.
알리바바 그룹 홀딩의 모바일 바이러스 방지 사업부인 알리바바 모바일 시큐리티 연구진에 따르면 해커들은 가짜 애플 개발자 툴킷을 사용하도록 소프트웨어 개발자들을 유인하는 방식으로 앱을 감염시켰습니다.
악성코드에 감염된 중국 인기 앱은 텐센트 홀딩스의 인기 모바일 메신저 앱인 위챗과 중국판 우버로 불리는 택시 예약 플랫폼인 디디콰이디, 중국 포털 업체 넷이즈(NetEase)의 음악 앱, 중국 국영 이동통신사인 차이나유니콤 관련 앱들과 중국 기차표 예매 앱인 ‘12306’ 등입니다.
미국 사이버보안업체인 팰러앨토네트웍스는 "약 30종 이상의 앱이 공격을 받았다"면서, "감염된 앱은 사용자의 기기 정보를 전염시키고, 애플 아이클라우드(iCloud) 서비스 비밀번호를 훔치기 위해 ‘가짜’ 알림 메시지를 보내고, 사용자의 클립보드에 있는 정보를 읽고 쓸 수 있다"고 설명했습니다.
이에 대해 텐센트와 디디콰이디, 넷이즈는 "지난 주말 동안 소셜미디어에 올린 성명문을 통해 앱이 감염된 것은 사실이나 고객의 민감한 정보는 누설되지 않았다"고 밝혔습니다. 텐센트는 18일 웨이보를 통해 "이번 보안 침입으로 이용자 정보나 자산이 유출된 사례는 현재로서는 발견된 바 없다. 위챗 팀이 지속적으로 모니터링과 테스트를 하겠다"면서, "오염되지 않은 업데이트 버전 위챗 앱을 애플 앱스토어에 업로드했다"고 밝혔습니다.
팰러앨토네트웍스는 18일 블로그에 "애플 앱스토어는 엄격한 심사를 거쳐 앱을 올리기 때문에 멀웨어가 애플 앱스토어를 통해 전파된 것은 흔치 않다"며, "애플의 모바일 운영체제인 iOS를 겨냥한 새로운 종류의 공격이지만 그 배후는 아직 밝혀지지 않았다"고 설명했습니다.
중국 온라인 감시단체인 '그레이트파이어닷오그(Greatfire.org)'는 "애플 앱스토어 역사상 가장 광범위하고 심각한 멀웨어 전파"라며, 연구진의 말을 인용해 "공격을 받은 앱이 인기 앱이라는 사실을 감안할 때 기기 수백만 대가 공격에 노출됐을 것"으로 추정했습니다.
텐센트과 시장조사업체인 IDC에 따르면 위챗 활성 사용자(active user) 숫자는 5억 명 이상이며, 애플은 중국 스마트폰 시장에서 15% 점유율을 차지하고 있습니다.
팰러앨토네트웍스는 "애플 기기용 앱을 개발하려면 엑스코드(Xcode)라는 툴킷을 사용해야 하는데, 애플 웹사이트에서 공식 버전을 다운로드하려면 중국에서는 시간이 많이 걸린다. 해커들은 이 점을 악용해 중국 서버에 감염된 버전을 올려 다운로드 시간이 빠르다고 유인했다"고 설명했습니다.
알리바바 모바일 시큐리티 연구진은 문제의 멀웨어를 '엑스코드고스트(XcodeGhost)'라고 명명하고, 17일부터 소셜미디어에 엑스코드고스트 관련 포스트를 잇따라 올렸습니다.
보안 전문가인 클라우드 샤오는 회사 웹사이트에 18일 올린 글에서 "범인들과 스파이들이 iOS 기기에 접근하기 위해 멀웨어를 사용했을 수 있다"며, "엑스코드고스트는 애플의 코드 리뷰를 건너뛴, 매우 유해하고 위험한 멀웨어다. iOS 생태계에 가해진 이례적인 공격"이라고 지적했습니다.
[ⓒ SOH 희망지성 국제방송 soundofhope.kr]