2024.02.01 (목)

  • 구름많음동두천 1.2℃
  • 흐림강릉 -0.6℃
  • 연무서울 2.2℃
  • 연무대전 3.4℃
  • 흐림대구 4.3℃
  • 울산 3.6℃
  • 연무광주 5.7℃
  • 부산 5.6℃
  • 흐림고창 2.6℃
  • 제주 9.4℃
  • 구름많음강화 -2.0℃
  • 구름많음보은 3.9℃
  • 흐림금산 3.7℃
  • 흐림강진군 5.5℃
  • 흐림경주시 3.5℃
  • 흐림거제 6.8℃
기상청 제공

파이어아이, 악성 라이브러리 포함한 iOS 앱 대거 포착

‘i백도어’ 위협…백도어 기능 활성화 가능성 농후

(서울=동양방송) 김정현 기자 = 파이어아이(지사장 전수홍)는 애플 앱스토어에서 백도어(Backdoor)로 활용될 수 있는 악성 광고 라이브러리가 포함된 수 천 개의 iOS앱을 발견했다고 17일 밝혔다

 

파이어아이에 따르면 공격 그룹은 감염된 라이브러리를 통해 사용자 및 기기 정보에 악의적으로 접근할 수 있다. 현재까지 2,846개의 iOS 앱이 해당 라이브러리를 포함하고 있다.

 

이 악성 라이브러리는 중국 기반 광고 회사 애드세이즈의 모바일 광고사 모비세이즈의 SDK(Software Development Kit)에서 발견됐다. 해당 SDK는 일반적으로 iOS 개발자들이 앱에서 광고를 게재하기 위해 활용한다.

 

파이어아이는 모비세이즈 SDK5.3.3~6.4.4버전에 걸쳐 총 17개 버전에서 악성 광고 라이브러리가 포함된 것을 확인했다고 전했다. 가장 최신 버전인 7.0.5 버전에서는 발견되지 않았다.

 

파이어아이는 배후 조직에 관해, 애드세이즈가 직접 악성 광고 라이브러리를 자사의 SDK에 추가했는지 혹은 또 다른 서드 파티에 의한 소행인지 여부는 아직까지 밝혀지지 않았다고 전했다.

 

현재까지 밝혀진 바에 따르면, 2,846개의 iOS 앱에서 악성 라이브러리가 포함된 모비세이즈 SDK가 발견됐다.

 

또한 백도어를 제어하는 자바 스크립트 코드를 받기 위한 원격 서버로의 접속이 900번 이상 포착됐다. 아직까지 원격 서버로부터 음성 녹음 혹은 민감 정보를 유출하려는 악성 명령은 전달되지 않았지만 감염된 앱들이 계속해서 새로운 자바스크립트 코드를 받기 위한 접속을 시도하고 있어 결국 백도어 기능이 활성화 될 가능성을 배제할 수 없다는 것이 파이어아이의 설명이다.

 

전수홍 파이어아이 코리아 지사장은 감염된 앱의 수가 대규모이고, 이들이 계속해서 백도어 생성을 위한 서버 접속을 시도함에 따라, 많은 iOS기기들이 백도어를 통한 해킹 위협에 처해있다파이어아이는 더 이상의 피해를 막기 위해 감염된 앱 리스트와 기술적인 정보를 애플에 공유한 상태라고 말했다.

    

joseph64@dmr.co.kr 

배너
세계적 젊은 피아니스트 드미트리 시쉬킨, 7인의 작곡가 곡 연주 내한 공연 개최
(서울=미래일보) 장건섭 기자 = 세계적인 젊은 거장 피아니스트 드미트리 시쉬킨이 오는 2월 25일(일) 오후 5시 대구콘서트하우스 그랜드홀, 3월 1일(금) 오후 5시 예술의전당 콘서트홀에서 라흐마니노프와 리스트를 포함한 시적이고 감성적인 각기 다른 매력을 가진 작곡가 7인의 곡을 연주한다. 이번 리사이틀에서 가장 주목할 만한 곡은 리스트, 스크리아빈, 프로코피예프의 곡이다. 애니메이션 '톰과 제리'의 삽입곡으로 잘 알려진 리스트의 헝가리안 랩소디 2번은 시원하고 명쾌한 선율과 화려한 기교, 역동성이 매력적이며, 스크리아빈 피아노 소나타 2번은 19세기 낭만주의 판타지라 불리는 스크리아빈의 초기 대표 걸작으로 독특한 화성과 빠른 템포로 연주자만의 탁월한 기술력을 엿볼 수 있다. 또한 프로코피예프의 피아노 소나타 2번은 지킬과 하이드 같은 강렬한 대비가 인상적인 역동적인 곡으로, 드미트리 시쉬킨의 테크닉을 감상할 수 있다. 이외에도 함께 연주되는 부조니, 프랭크, 라흐마니노프, 차이코프스키의 곡들 또한 역동성과 섬세한 감정 표현이 요구되는 곡으로, 관객들은 드미트리 시쉬킨의 천부적 재능과 결합된 다채로운 연주를 감상할 수 있을 것이다. 이번 드미트리 시쉬킨
[아시안컵] 승부차기 스코어 4-2로 사우디 제압...3일 호주와 8강
(서울=미래일보) 장건섭 기자 = 축구 국가대표팀이 사우디아라비아를 극적으로 꺾고 아시안컵 8강 진출에 성공했다. 위르겐 클린스만 감독이 이끄는 남자 축구 국가대표팀이 31일 카타르 알 라이얀 에듀케이션 시티 스타디움에서 열린 2023 AFC 아시안컵 16강에서 승부차기 끝에 사우디아라비아를 꺾고 8강에 올랐다. 0-1로 끌려가던 한국은 후반 종료 직전 조규성의 득점으로 균형을 맞춘 후 연장전에서 승부를 가리지 못했고, 승부차기 스코어 4-2로 사우디를 따돌렸다. 이로써 한국은 오는 3일 오전 12시 30분 카타르 알 와크라 알자누브 스타디움에서 호주와 8강전을 치른다. 한국은 이날 사우디를 상대로 깜짝 '스리백' 카드를 꺼내들었다. 김영권, 김민재, 정승현이 중앙 수비를 맡았다. 대신 조별리그에서 줄곧 선발로 나섰던 조규성이 벤치에서 경기를 시작했고, 손흥민이 그 자리를 대신했다. 사우디의 강한 압박 수비에 고전하던 한국은 전반 중반 손흥민의 슈팅으로 분위기를 바꿨다. 전반 26분 김태환이 후방에서 손흥민에게 한 번에 긴 패스를 투입했다. 이를 절묘한 트래핑으로 받아낸 손흥민이 상대 수비 한 명을 앞에 두고 오른발 슛을 시도했지만 이는 골키퍼 정면으로 향했


배너
배너

포토리뷰


배너

사회

더보기

정치

더보기
김한규 의원 "테러를 테러라 말하지 못하는 정부, 정치적 목적 있어 보여" (서울=미래일보) 장건섭 기자 = 29일 국회에서 열린 국회 정무위원회 전체회의에서 김한규 더불어민주당 의원(제주시을)이 이재명 더불어민주당 대표 피습 사건을 테러로 규정하지 않는 대테러센터의 행태를 지적했다. 김 의원은 김혁수 대테러센터장에게 "(이 대표 피습 사건의 경우) 군 출동 요구도 없었고 이 대표 측에서 보상금 지원도 요구하고 있지 않다"며 "대테러 관련 조치가 달라질 게 없는데 테러 인정에 대한 판단을 이렇게 오래하는 것 자체가 무익한 게 아닌가"라고 물었다. 또한, 김 의원은 "법은 국민들 상식에 기초해 만들어진다"며 "2006년 박근혜 전 한나라당 대표가 습격당했을 당시 테러방지법이 없었지만 제1야당 대표 생명을 노린 테러라 언급했었다"라고 말했다. 김 의원은 이어서 "피의자는 이 대표가 야당 대표이기 떄문에 범행을 저질렀고 이는 국회 권한을 방해하려는 의도로 볼 수 있다"며 "현행법상으로도 테러에 해당한다고 볼 수 있는데 정부가 법 해석에 시간을 들여 고민하는 것 자체가 정치적 목적이 있는 것처럼 보인다"고 말했다. 마지막으로, "2006년 박근혜 한나라당 대표 피습 사건과 2015년 리퍼트 주한미국대사 피습 사건 당시 피의자 정보가 즉각

배너
배너