구글 플레이에서 크립토재킹 악성코드 발견

Google Play store에서 사용자 몰래 가상화폐를 채굴하는 cryptojacking 악성 앱이 발견됐다. 총 25개로 게임, 유틸리티, 교육용(SAT 준비 등) 앱 등 다양한 앱으로 위장하고 있었다.

Coinhive라는 채굴 스크립트를 포함한 HTML 페이지를 포함한 것들이 많았고, 오픈소스 채굴 툴인 XMRig를 포함한 것들도 있었다.

일반적으로 크립토재킹 악성코드에 감염되면 기기 속도 저하, 심한 발열, 빠른 배터리 소모 등의 증상을 보인다. 그러나 이번에 발견된 것을 포함해 최근의 cryptojacking malware들은 CPU 사용량을 적당히 제한해서 이런 증상들을 보이지 않는다. 들키지 않고 오래 살아남기 위해서다.

구글 플레이는 악성 앱을 상당히 빨리 솎아내고 있으며, 많은 경우 해를 끼치기 전에 제거된다. 그럼에도 불구하고 악성 앱은 꾸준히 발견되고 있다. 물론 플레이에서 발견되는 악성 앱은 위험도 면에서 비교적 경미한 경우가 많다. 채굴 앱의 경우에도 가장 악랄한 히든마이너는 비공식적인 경로를 통해 유포됐다.


관련 자료

참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기