- 정부 정책·공모주·대출 정보 제공 앱으로 위장해 광고 반복 노출

 

구글 플레이스토어에서 유포 중인 과대 광고 앱 목록.jpg

 

 

안랩이 공식 앱스토어에서 정책 정보 제공 앱으로 위장한 광고 기반 앱 다수를 발견하고 사용자 주의를 당부했다. 해당 앱은 정부 정책·보조금, 공모주, 대출 정보 제공을 표방하지만 실제

사용 과정에서는 반복 광고 노출과 추가 악성 기능 삽입 가능성이 있는 것으로 분석됐다.

 

정보 제공 앱 위장 사용자 설치 유도

해당 앱은 정부 지원 정책이나 금융 정보를 제공하는 것처럼 소개해 설치를 유도한다. 정책 정보, 공모주 일정, 대출 조건 등 관심도가 높은 키워드를 활용해 검색 결과 노출을 높이고 다운로드를 유도하는 방식이다. 설치 이후 실제 제공 기능보다 광고 노출 비중이 높은 형태로 동작한다.

 

광고 반복 노출 수익 모델

앱 실행 이후 화면 전환 시마다 광고가 반복 노출되며 일정 시간이 지나거나 광고 클릭 이후에만 종료되는 방식이 확인됐다. 광고 노출 빈도를 높여 수익을 확보하는 구조다. 동일 기능 기반 앱이 지속 제작되는 양산형 패턴도 확인됐다.

 애플 앱스토어에서 유포 중인 과대 광고 앱 목록.jpg

광고 모듈 기반 악성 기능 추가 가능성

광고 삽입 구조 특성상 추가 코드 삽입이 용이해 악성코드 다운로드 기능이 포함될 가능성도 제기된다. 개인정보 탈취, 금융 정보 유출, 통화 가로채기, 카메라 접근, 키 입력 정보 수집 등 추가 피해로 이어질 수 있다. 광고 모듈 기반 앱은 악성 기능이 추가될 경우 보안 위협으로 확장될 수 있다.

 

사용자 후기 조작 정황

일부 앱에서는 긍정 후기에서 동일 문구가 반복되는 정황이 확인됐으며 탈취 계정을 활용해 후기를 인위적으로 생성했을 가능성이 제기된다. 사용자 평판을 왜곡해 설치를 유도하는 방식이다.

 

공식 앱스토어 이용 시에도 평판 확인 필요

사용자는 앱 설치 전 개발자 정보와 사용자 후기 등 앱 평판 정보를 확인해야 한다. 공식 앱스토어 외 경로를 통한 설치는 피해야 하며 모바일 백신을 최신 버전으로 유지하고 정기적으로 검사를 수행하는 것이 권장된다.

 

안랩 엔진개발팀 장연철 매니저는 공식 앱스토어에서도 사용자 불편을 유발하거나 악성 기능이 추가될 가능성이 있는 앱이 지속 발견되고 있다며 사용자 후기와 개발자 정보를 확인하고 모바일 보안 점검을 생활화해야 한다고 밝혔다.

 

#안랩 #AhnLab #모바일보안 #악성앱 #앱스토어보안 #보안위협 #모바일백신 #안랩TIP

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
5725 로지텍, 현대백화점 무역센터점 팝업스토어 오픈...업무·게이밍 체험 공간 운영 newfile newsit 2026.04.10 13
5724 인텔, 구글과 AI 인프라 협력 확대...Xeon·IPU로 이기종 컴퓨팅 효율 개선 newfile newsit 2026.04.10 12
5723 서비스나우, 전 제품 AI 네이티브 전환…컨텍스트 엔진으로 워크플로우 의사결정 통합 newfile newsit 2026.04.10 13
5722 닷핵 컨퍼런스 2026 성료, LLM 기반 취약점 분석·AI 레드팀 전략 공유 file newsit 2026.04.09 32
5721 신한카드, 스테이블코인·블록체인 6대 PoC 완료…웹3 결제 적용 가능성 확인 file newsit 2026.04.09 32
5720 MSI, 숙명여대서 RTX AI PC 캠퍼스 세미나 개최…RTX 기반 AI 활용 환경 소개 file newsit 2026.04.09 32
5719 사이냅소프트, NIPA ‘2026 AX 원스톱 바우처’ 공급기업 선정…Document AI 기반 AX 구축 지원 확대 file newsit 2026.04.09 31
5718 DJI, 8K 360° FPV 드론 Avata 360 국내 출시…몰입형 항공 촬영 지원 확대 file newsit 2026.04.09 36
5717 스틸시리즈, 4K 폴링레이트 지원 Aerox 3 Wireless Gen 2 출시…QcK Heavy 신규 컬러 공개 file newsit 2026.04.09 21
5716 뉴타닉스, 에이전틱 AI 멀티테넌트 기능 공개…네오클라우드 AI 서비스 운영 지원 file newsit 2026.04.09 32
5715 팔로알토 네트웍스, Vertex AI 인증정보 접근 가능성 공개…AI 에이전트 권한 관리 이슈 file newsit 2026.04.09 36
5714 세일즈포스, 맞춤형 AI 에이전트 슬랙봇 공개… 에이전틱 엔터프라이즈 비전 제시 file newsit 2026.04.08 27
5713 인텔, 산토쉬 비스와나탄 APJ 총괄 선임…아시아태평양·일본 지역 리더십 확대 file newsit 2026.04.08 27
5712 후지소프트, AMD Embedded+ 기반 AI 영상 보안 구현…CPU·FPGA 이종 컴퓨팅 적용 file newsit 2026.04.08 38
» 안랩, 정책·보조금 위장 광고 앱 주의…악성 기능 추가 가능성   file newsit 2026.04.07 42
5710 마우저, 암페놀 윌콕슨 VDS130 공급… IEPE 진동 데이터를 MQTT 기반 IIoT로 변환 file newsit 2026.04.07 44
5709 힐셔, HIMA와 SIL 3 대응 안전 통신 평가키트 공개… HICore 1·netX 90 통합 file newsit 2026.04.07 53
5708 윈드리버, AMD와 오픈랜·AI-RAN 통합 플랫폼 공개…단일 인프라로 RAN·AI 동시 운영 file newsit 2026.04.07 31
5707 오토폼, K-제조 위한 디지털 금형 전략 발표… 숙련 기술 AI 전환 file newsit 2026.04.07 39
5706 삼성전자·ETRI·프라임마스, CXL 기반 메모리 중심 컴퓨팅 구조 공동 개발 file newsit 2026.04.06 47
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 287 Next
/ 287
CLOSE