2025.09.27 (토)

  • 맑음동두천 25.8℃
  • 구름조금강릉 27.3℃
  • 맑음서울 26.6℃
  • 구름많음대전 25.0℃
  • 흐림대구 22.6℃
  • 흐림울산 23.8℃
  • 구름많음광주 24.8℃
  • 흐림부산 27.2℃
  • 구름조금고창 25.2℃
  • 제주 24.5℃
  • 맑음강화 25.7℃
  • 구름많음보은 24.4℃
  • 구름많음금산 25.9℃
  • 구름많음강진군 26.3℃
  • 흐림경주시 22.1℃
  • 구름많음거제 25.3℃
기상청 제공

오피니언

시큐어-D, 5억회 다운로드된 의심스러운 안드로이드 앱 밝혀내

업스트림의 보안 플랫폼, 인기 있는 안드로이드 비디오 다운로드 앱에 의해 유발된 1억3000만건의 의심스러운 모바일 거래 차단
비드메이트는 모바일 기기를 탈취하고 데이터를 써버리며 원치 않는 요금 청구를 받게 하고 사용자 개인 정보를 수집하는 등 5억명 이상의 사용자들에게 영향을 줄 가능성 있어

런던--(Business Wire / 뉴스와이어) 2019년 05월 23일 -- 선도적 모바일 기술 업체인 업스트림(Upstream)이 인기 있는 안드로이드 애플리케이션인 비드메이트(VidMate)가 의심스러운 배경 활동을 유발한다고 밝혔다. 

 

 

그 앱에 숨겨진 소프트웨어가 보이지 않는 광고를 내보내고, 가짜 클릭과 물품 구매를 발생시키며, 사용자 동의 없이 다른 의심스러운 앱을 설치하고, 사용자의 개인 정보를 수집한다. 결과적으로 이는 사용자의 데이터 허용량을 대폭 감소시키고 원치 않는 요금 청구를 받게 한다. 

5억회 이상 다운로드한 것으로 보고된 비드메이트는 데일리모션(Dailymotion), 비메오(Vimeo), 유튜브 등에서 비디오와 음악을 스트리밍하고 다운로드하는 인기 있는 안드로이드 애플리케이션이다. 이것은 구글 플레이 스토어(Google Play Store)에서는 구할 수 없지만 CNET이나 업투다운(Uptodown) 같은 제3자 앱 스토어를 통해 유통된다. 공개된 정보에 따르면 비드메이트는 중국 대기업인 알리바바(Alibaba)가 소유하고 있는 UC웹(UC Web)의 자회사가 개발한 것으로 알려져 있다. 

최근 업스트림의 보안 플랫폼인 시큐어-D(Secure-D)는 비드메이트가 유발한 거의 1억3000만건의 의심스러운 모바일 거래를 감지하여 차단했다. 이러한 거래는 15개국에 있는 500만개에 가까운 특정 모바일 기기로부터 이뤄진 것이다. 만일 이들이 차단되지 않았다면 최대 1억7000만달러의 원치 않는 요금을 발생시킬 수 있는 고급 디지털 서비스에 사용자들을 가입하게 했을 것이다. 
  
가이 크리프(Guy Krief) 업스트림 최고경영자(CEO)는 “모바일 광고는 수십억달러 규모의 시장으로서 사기 치기에 매우 비옥한 온상이다. 몇 달 동안에 1억3000만건의 의심 거래를 시도하도록 원인을 제공한 단일 앱인 비드메이트의 사례는 매우 큰 우려를 낳게 한다. 날이 갈수록 지능화되어가는 위장 멀웨어는 경계를 더욱 강화할 것을 요구하고 있다. 디지털 사기를 물리치는 데는 지속적인 기술 혁신이 답”이라고 말했다. 
  
지금도 계속되고 있는 의심스러운 활동은 대부분 15개국을 중심으로 벌어지고 있다. 시큐어-D가 저지한 4300만건의 의심 거래는 이집트에 있는 기기를 통해 이뤄졌고 2700만건은 미얀마, 2100만건은 브라질, 1000만건은 카타르, 800만건은 남아프리카의 기기를 통해 이뤄졌다. 다른 상위 의심 거래 시장은 에티오피아, 나이지리아, 말레이시아, 쿠웨이트 등이다. 이들 국가에서는 대부분의 국민들이 은행 거래를 하지 않기 때문에 주로 모바일을 사용해 디지털 결제를 하고 때로는 그것이 유일한 금융 거래 수단이 되고 있다. 

또 시큐어-D의 실험 결과 비드메이트는 데이터를 월 3GB 이상 써버리면서 배터리와 대역폭을 많이 소모하는 것으로 나타났다. 그뿐만 아니라 사용자들은 모바일 데이터 사용 요금을 연간 100달러 지불하게 될 수도 있다. 이것은 브라질 같은 나라에서는 월간 최저 임금의 절반 가까이 되는 금액이다. 

또한 시큐어-D의 조사 결과 비드메이트는 조사 당시[1] 국제 모바일 고유 식별번호(International Mobile Equipment Identity, IMEI), 국제 모바일 가입자 식별번호(International Mobile Subscriber Identity, IMSI) 또는 IP(인터넷 프로토콜) 주소 등 사용자 개인 정보를 수집해 알리바바가 자금을 지원한 중국 기반 회사인 노노라이브(Nonolive)에 속하는 싱가포르 소재 서버로 전송한 것으로 공개된 정보에 의해 밝혀졌다. 
  
이어서 크리프 CEO는 “비드메이트는 하나의 사례일 뿐이다. 시큐어-D는 매일 170여개의 새로운 악성 앱을 감지하고 있다”며 “모바일 사기는 대부분 광고주들을 표적으로 하지만 소비자들에게도 커다란 영향을 준다. 소비자들의 데이터 허용량을 소모하고, 원치 않는 요금 청구를 받게 하며, 모바일 기기의 성능을 엉망으로 만들고, 사용자 개인 데이터를 공격 및 수집한다. 그것은 업계의 우선순위 목록에 올려 모바일 보안을 강화시켜 시급히 대처해야 할 전염병”이라고 덧붙였다. 
  
조사 결과 보고서 전문과 다른 자원은 웹사이트(http://bit.ly/2ElVU0f)에서 확인할 수 있다. 

시큐어-D(Secure-D) 개요 

업스트림의 보안 플랫폼인 시큐어-D(Secure-D)는 기계학습 알고리즘과 결제 처리 과정 업무 흐름을 결합한 것으로서 모바일 사업자와 그 가입자들을 모든 형태의 멀웨어와 기타 온라인 위협에 의한 온라인 거래 사기 및 데이터 소모로부터 보호한다. 시큐어-D는 2018년 한 해에 18억건 이상의 모바일 거래를 처리하고 16개국에서 6만3000여건의 악성 앱을 감지하여 차단했다. 

업스트림(Upstream) 개요 

업스트림(Upstream)은 런던에 기반을 둔 선도적 모바일 기술 업체이다. 회사의 선구적 제품군은 개발도상국의 사용자 12억명이 모바일 기기를 통해 합리적인 비용으로 안전하게 디지털 서비스를 받을 수 있게 한다. 업스트림의 제로-D(Zero-D) 서비스는 라틴 아메리카와 아프리카의 모바일 사용자 2억5000만명이 데이터가 고갈됐어도 인터넷 필수 데이터에 무료로 접속할 수 있게 한다. 업스트림은 45개 이상의 고속 성장 시장에 있는 60여개 모바일 사업자들과 협력하여 그들의 자산을 활용해 데이터 분야에서 새로운 수익원을 활성화하고 창출하고 있다. 

[1] 2019년 3월 

비즈니스 와이어(businesswire.com) 원문 보기: https://www.businesswire.com/news/home/20190522005501/en

[이 보도자료는 해당 기업에서 원하는 언어로 작성한 원문을 한국어로 번역한 것이다. 그러므로 번역문의 정확한 사실 확인을 위해서는 원문 대조 절차를 거쳐야 한다. 처음 작성된 원문만이 공식적인 효력을 갖는 발표로 인정되며 모든 법적 책임은 원문에 한해 유효하다.]

웹사이트: https://www.upstreamsystems.com/

 이 보도자료의 영어판 보기

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.

관련기사

13건의 관련기사 더보기

정책

더보기
여성농어업인의 권리보장과 성평등한 농어촌 실현의 새로운 출발!
대통령직속 농어업·농어촌특별위원회 (위원장 김호)는 9월 23일(화) 오후 3시, 위원회 대회의실에서 여성농어업인특별위원회(이하 '여성특위') 제1차 전체회의 및 위촉식을 개최했다. 여성특위는 지방소멸 대응과 농어업의 미래세대 구성을 위한 여성농어업인의 역할증대 등 농정의 패러다임 전환 필요성이 요구되고 있는 상황에서 농어촌 지역 내 성평등의 중요성과 개별농민 단위의 정책에 대한 요구가 높아지는 등 이와 관련한 거버넌스 구축 필요성이 제기됨에 따라 위원회 내에 여성특위가 신설됐다. 새롭게 구성된 여성특위는 전국여성농민회총연합 정영이 회장을 위원장으로 하여, 한국여성농업인중앙연합회 김향숙 회장, 한국생활개선중앙연합회 이진희 회장, 농가주부모임전국연합회 박민숙 회장, 한국여성어업인연합회 김향숙 회장, 청년여성농업인협동조합 박혜진 회장, 전국여성농업인센터협의회 강영주 회장, 전국귀농운동본 부 김수현 여성귀농정책위원장, 한국농촌경제연구원 이순미 부연구위원, 한국여성정책연구원 김이선 연구위원, 젠더&공동체 오미란 대표, 전남대학교 농업경제학과 강혜정 교수, 농림축산식품부 농촌여성정책팀 최수아 과장, 해양수산부 소득복지과 정준호 과장, 농협중앙회 지역사회공헌부

생태/환경

더보기
“ '25 농산어촌디자인 공모전” 10개 우수작품 전시
대통령직속 농어업 ・ 농어촌특별위원회 (위원장 김호)는 지방소멸 위기와 농산어촌 지역의 지속가능한 발전을 위해 「2025 농산어촌디자인 공모전」에서 선정된 우수작 10개 작품을 aT센터 제2전시장에서 9월 25일부터 28일까지 전시한다. 본 공모전은 농산어촌다움과 지역특성을 살린 디자인 사례를 발굴 · 확산하기 위해 진행되었으며, 전국 지자체와 관련 기관 담당자, 지역주민 등이 각 지역의 우수한 디자인을 알리기 위해 참여했다. 조경・건축・도시계획 등의 분야로 구성된 평가위원회는 지속가능성, 지역성, 심미성 등의 기준으로 심사를 거쳐 다음의 마을을 선정했다. ▲전북 진안군 「마령활력센터」는 전세대가 함께 어울리는 문화와 교류의 중심지로 우수성을 인정받았으며, ▲강원 인제군 「하추리산촌마을」은 산과 계곡 등 자연경관을 해치지 않고 주민공동체와 방문객이 함께하는 공간을 집적화한 디자인으로 높은 점수를 받았다. ▲전남 강진군 「달빛한옥마을」은 전통과 자연이 어우러진 공동체 마을이며, ▲충북 제천군 「산수유 농촌마을」은 마을 자원을 관광과 비즈니스로 확장하면서도 농촌다움을 지키는 마을이다. ▲전북 군산시 「추억뜨락」은 근대건축물과 상업시설을 연계하며 지역경제를 활성화

건강/먹거리

더보기
농협경제지주, 프랑스 파리서 「해외 한식당 농협쌀 인증제」1호점 현판식 개최
농협(회장 강호동) 경제지주(농업경제대표이사 박서홍)는 지난 22일(현지시간) 프랑스 파리 한식당‘순 그릴 샹젤리제’ ( 정통 한식을 현대적으로 재해석한 고급 한식당 (10 Rue Du Commandant Riviere, 75008 Paris, 프랑스) 에서 「해외 한식당 농협쌀 인증제」1호점 현판식을 개최했다. 이날 행사에는 장지윤 식품지원부장, 김범진 담양농협 조합장, 김동진 담양군청 국장, 이상효 에이스푸드 대표 등이 참석해 인증 현판을 수여하고 현지 소비자 대상으로 농협쌀을 홍보했다. "해외 한식당 농협쌀 인증제" 는 농협이 관리 · 검증한 고품질 쌀을 공급받는 한식당에 공식 인증 현판을 수여하는 제도로, 현지 소비자에게 한국산 농협쌀에 대한 신뢰를 높이고 안정적인 수출 기반을 마련하는 것을 목표로 한다. 또한, 이번 인증제는 한식당을 통한 도매유통 성장 가능성을 보여준다. 실제로 프랑스 내 농협쌀 도매 판매량은 연간 154톤으로, 소매 판매량(42톤) 대비 3배 이상 많다. 농협경제지주는 이번 파리 1호점을 시작으로 유럽 주요 도시 한식당까지 인증제를 점차 확대해 나갈 계획이다. 이날 현판식 이후 농협경제지주·담양군농협쌀조공법인·담양군·에이스푸드는

기술/산업

더보기
농촌진흥청, ‘케이(K)-농업과학기술 협의체’ 출범
농촌진흥청(청장 이승돈)은 9월 25일 오전 본청 국제회의장에서 ‘케이(K)-농업과학기술 협의체’ 출범식을 개최했다. 이날 출범식에는 농업인 단체, 소비자단체, 학계, 언론, 관련 민간 전문가 등이 참석해 케이(K)-농업과학기술 협의체 구성·운영에 대해 설명을 듣고, 국정과제 추진 방향을 공유했다. 공동 의장은 이승돈 청장과 노만호 한국종합농업단체협의회 상임대표가 맡았다. 노 상임대표는 2024년 2월 (사)한국농촌지도자중앙연합회 24대 회장으로 선출된 뒤 농업인 권익과 조직 강화를 위해 활동하고 있다. 케이(K)-농업과학기술 협의체는 새 정부 국정과제 추진 동력을 확보하고 농촌진흥청 연구개발 기술의 현장 확산을 강화하고자 구성됐다. 현장 농업인, 학계 · 전문가, 소비자 등 총 50여 명 위원이 지식과 경험을 공유하며 농업 현장의 수요를 반영한 실용적 기술 개발과 정책을 제안한다. 협의체는 △미래 농업육성 △현장 문제 해결 △활력있는 농촌 3개 분과로 운영된다. 미래 농업육성 분과에서는 인공지능·농업로봇, 스마트농업, 그린바이오 · 품종, 첨단 식품 기술(푸드테크), 수출 관련 의제를 다룬다. 현장 문제 해결 분과에서는 기후변화 대응 · 탄소중립, 병해충

포토뉴스

더보기