안랩(대표 권치중)은 악성코드 감염 메시지로 위장해 불필요한 앱 설치를 유도하는 사례를 발견했다. 스마트폰에 악성코드 감염 메시지를 띄우고 경고음까지 울린다. 메시지가 나타나면 '뒤로가기' 버튼을 눌러도 경고창이 사라지지 않는다.
가짜 바이러스 감염 메시지에는 스마트폰을 그대로 두면 심(SIM) 카드와 데이터, 사진 연락처가 훼손된다고 위협한다. '배터리까지 손상시키는 바이러스에 감염됐다' '스마트폰 메모리 100%가 손상됐으니 지금 치료하지 않으면 감염이 계속돼 심각한 손상 원인이 된다'는 메시지가 나와 사용자를 당황하게 만든다.

안랩은 앱 설치를 유도하는 허위 메시지는 최근 사용자 스마트폰 운용체계(OS)와 브라우저 정보를 수집해 진짜 악성코드에 감염된 걸로 믿게 만든다고 설명했다.
이런 메시지는 주로 다운로드나 성인콘텐츠 사이트, P2P 검색을 이용했을 때 나타난다. 허위 경고 메시지로 설치되는 앱은 중국 등 해외에서 제작됐다. 해당 앱은 'Pay per Installer(PPI)'라고 불리는 제휴 프로그램이다. 앱 설치로 금전 이익을 얻는다. 해당 앱은 설치를 위해 정상 구글 플레이스토어 페이지로 연결된다.

안랩은 “가짜 경고 메시지가 나타나면 모바일 백신을 이용해 바이러스 감염 여부를 확인하라”면서 “불필요한 앱(Potentially Unwanted App)을 확인해 제거하면 된다”고 밝혔다.
김인순 보안 전문기자 insoon@etnews.com
저작권자 © PRESS9 무단전재 및 재배포 금지