- 정부 정책·공모주·대출 정보 제공 앱으로 위장해 광고 반복 노출

 

구글 플레이스토어에서 유포 중인 과대 광고 앱 목록.jpg

 

 

안랩이 공식 앱스토어에서 정책 정보 제공 앱으로 위장한 광고 기반 앱 다수를 발견하고 사용자 주의를 당부했다. 해당 앱은 정부 정책·보조금, 공모주, 대출 정보 제공을 표방하지만 실제

사용 과정에서는 반복 광고 노출과 추가 악성 기능 삽입 가능성이 있는 것으로 분석됐다.

 

정보 제공 앱 위장 사용자 설치 유도

해당 앱은 정부 지원 정책이나 금융 정보를 제공하는 것처럼 소개해 설치를 유도한다. 정책 정보, 공모주 일정, 대출 조건 등 관심도가 높은 키워드를 활용해 검색 결과 노출을 높이고 다운로드를 유도하는 방식이다. 설치 이후 실제 제공 기능보다 광고 노출 비중이 높은 형태로 동작한다.

 

광고 반복 노출 수익 모델

앱 실행 이후 화면 전환 시마다 광고가 반복 노출되며 일정 시간이 지나거나 광고 클릭 이후에만 종료되는 방식이 확인됐다. 광고 노출 빈도를 높여 수익을 확보하는 구조다. 동일 기능 기반 앱이 지속 제작되는 양산형 패턴도 확인됐다.

 애플 앱스토어에서 유포 중인 과대 광고 앱 목록.jpg

광고 모듈 기반 악성 기능 추가 가능성

광고 삽입 구조 특성상 추가 코드 삽입이 용이해 악성코드 다운로드 기능이 포함될 가능성도 제기된다. 개인정보 탈취, 금융 정보 유출, 통화 가로채기, 카메라 접근, 키 입력 정보 수집 등 추가 피해로 이어질 수 있다. 광고 모듈 기반 앱은 악성 기능이 추가될 경우 보안 위협으로 확장될 수 있다.

 

사용자 후기 조작 정황

일부 앱에서는 긍정 후기에서 동일 문구가 반복되는 정황이 확인됐으며 탈취 계정을 활용해 후기를 인위적으로 생성했을 가능성이 제기된다. 사용자 평판을 왜곡해 설치를 유도하는 방식이다.

 

공식 앱스토어 이용 시에도 평판 확인 필요

사용자는 앱 설치 전 개발자 정보와 사용자 후기 등 앱 평판 정보를 확인해야 한다. 공식 앱스토어 외 경로를 통한 설치는 피해야 하며 모바일 백신을 최신 버전으로 유지하고 정기적으로 검사를 수행하는 것이 권장된다.

 

안랩 엔진개발팀 장연철 매니저는 공식 앱스토어에서도 사용자 불편을 유발하거나 악성 기능이 추가될 가능성이 있는 앱이 지속 발견되고 있다며 사용자 후기와 개발자 정보를 확인하고 모바일 보안 점검을 생활화해야 한다고 밝혔다.

 

#안랩 #AhnLab #모바일보안 #악성앱 #앱스토어보안 #보안위협 #모바일백신 #안랩TIP

 
?

  1. 안랩, 정책·보조금 위장 광고 앱 주의…악성 기능 추가 가능성  

    - 정부 정책·공모주·대출 정보 제공 앱으로 위장해 광고 반복 노출 안랩이 공식 앱스토어에서 정책 정보 제공 앱으로 위장한 광고 기반 앱 다수를 발견하고 사용자 주의를 당부했다. 해당 앱은 정부 정책·보조금, 공모주, 대출 정보 제공을 표방하지만 실제 사...
    Date2026.04.07 Bynewsit Views25
    Read More
  2. 카스퍼스키, 2025 한국 보안 위협 보고서 발표…웹 공격 650만건·로컬 위협 919만건 탐지

    - KSN 기반 웹·이동식 매체 위협 동시 증가 카스퍼스키(Kaspersky)가 ‘2025년 한국 사이버 위협 현황’ 보고서를 발표했다. 카스퍼스키 시큐리티 네트워크(KSN) 분석 결과 웹 기반 공격 650만건, 로컬 위협 919만건이 탐지되며 웹과 이동식 매체를 통한 악성코...
    Date2026.04.06 Bynewsit Views41
    Read More
  3. 마에스트로 포렌식, DFIR 대응 파이프라인 세미나 개최…취약점 진단부터 침해사고 대응까지 통합 실습

    - RAPID7·FORTRA·WiSDOM 연계 공격 재현·포렌식 분석 절차 구성 마에스트로 포렌식이 취약점 진단과 모의해킹, 디지털 포렌식 대응까지 이어지는 DFIR(Digital Forensics and Incident Response) 운영 절차를 다루는 실습형 세미나를 4월 29일 서울 독산동 인...
    Date2026.04.02 Bynewsit Views51
    Read More
  4. 엑시스, 통합 안전·운영 플랫폼 전략 공개… AI 엣지 기반 비즈니스 인사이트 확대

    - Unite & Ignite·LEAP 2030 통해 영상 데이터 활용 범위 확장 엑시스가 AI 영상 분석과 네트워크 오디오, 접근제어 기술을 결합한 통합 플랫폼 전략을 발표하고 영상 데이터를 운영 효율과 비즈니스 인사이트 영역으로 확장한다고 밝혔다. 파트너 중심 성장 ...
    Date2026.04.01 Bynewsit Views48
    Read More
  5. 카스퍼스키, 2025년 글로벌 보안 테스트 최다 1위 기록… TOP3 성과로 기술 경쟁력 입증

    - 기업·개인 보안 전 영역에서 90회 1위 달성… 2013년 이후 누적 861회 1위 기록 카스퍼스키가 2025년 독립 보안 평가에서 총 100건의 테스트에 참여해 90회 1위를 기록하면서 글로벌 보안 경쟁력을 재확인했다. AV-Comparatives, AV-TEST, SE Labs 등 주요 기...
    Date2026.04.01 Bynewsit Views40
    Read More
  6. F5, ADSP에 통합 가시성·Agentic AI·양자내성암호 적용 확대

    - Insight·BIG-IP·NGINX·Distributed Cloud 연계로 AI 워크로드 대응 구조 강화 F5가 애플리케이션 전송 및 보안 플랫폼(ADSP)에 통합 가시성, 에이전틱 AI 지원, 양자내성암호(PQC) 기능을 추가하며 분산 애플리케이션 환경 대응 구조를 확장했다. 멀티클라우...
    Date2026.03.31 Bynewsit Views37
    Read More
  7. 티오리-아톤, AI 보안 협력 체결… RSAC 2026서 LLM 기반 SAST 글로벌 확대

    - Xint Code 중심 글로벌 판로 확대 추진, 코드 맥락 분석 기반 취약점 탐지 구조 적용 티오리와 아톤이 RSAC 2026 현장에서 전략적 업무협약(MOU)을 체결하고 LLM 기반 정적 애플리케이션 보안 점검(SAST) 솔루션 ‘Xint Code’의 글로벌 시장 확대를 추진한다....
    Date2026.03.30 Bynewsit Views37
    Read More
  8. HPE, 첫 사이버 위협 보고서 발표… 자동화 공격 인프라·AI 악용 범죄 확산 확인

    - 1,186건 실제 공격 분석, 조직형 범죄 운영 구조 변화 확인 HPE가 첫 사이버 위협 보고서 ‘인 더 와일드(In the Wild)’를 발표하고 자동화 기반 공격 인프라 확산과 생성형 AI 악용 범죄 증가 흐름을 공개했다. 2025년 한 해 동안 전 세계에서 발생한 1,186...
    Date2026.03.30 Bynewsit Views52
    Read More
  9. 카스퍼스키, AV-Comparatives OT 보안 인증 획득… KICS 실행 기반 오프라인 공격 차단 검증

    - AV-Comparatives 평가 통과, 오탐 없이 침해 이후 공격 시나리오 대응 성능 확인 카스퍼스키가 산업용 보안 플랫폼 KICS(Kaspersky Industrial Cyber Security)가 AV-Comparatives 운영기술(OT) 보안 인증을 획득하고 오프라인 환경에서 실행되는 침해 이후 ...
    Date2026.03.30 Bynewsit Views47
    Read More
  10. 팔로알토네트웍스, ‘프리즈마 브라우저 for Business’ 출시…중소기업 업무 환경 보호 범위 확장

    - AI 통제 결합 보안 브라우저, 브라우저 기반 업무 접근·데이터 보호 통합 관리 지원 팔로알토네트웍스가 보안 정책과 AI 데이터 통제를 결합한 업무용 브라우저 ‘프리즈마 브라우저 for Business’를 출시하며 브라우저 환경에서 애플리케이션 접근과 데이터 ...
    Date2026.03.30 Bynewsit Views45
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 84 Next
/ 84
CLOSE