CWN(CHANGE WITH NEWS) - 구글, 우크라이나 겨냥한 친러 세력의 사이버 공격 경고…가짜 안드로이드 앱까지 동원

  • 구름조금추풍령23.8℃
  • 맑음청송군26.5℃
  • 맑음장흥26.7℃
  • 구름조금충주24.0℃
  • 구름조금대관령20.3℃
  • 구름많음순창군26.0℃
  • 흐림동두천22.6℃
  • 맑음거제26.3℃
  • 맑음서청주24.7℃
  • 구름조금울릉도24.0℃
  • 맑음고창25.6℃
  • 맑음고흥28.0℃
  • 구름많음울산27.2℃
  • 천둥번개백령도17.2℃
  • 구름조금전주26.5℃
  • 맑음정선군25.4℃
  • 구름많음춘천24.8℃
  • 구름많음부여25.6℃
  • 구름많음서울24.5℃
  • 맑음북춘천23.9℃
  • 구름조금순천25.7℃
  • 맑음봉화23.8℃
  • 구름조금북창원27.7℃
  • 구름많음홍성25.3℃
  • 구름조금영월24.4℃
  • 맑음진주26.3℃
  • 구름조금양산시28.9℃
  • 구름조금원주24.2℃
  • 맑음강릉26.1℃
  • 구름조금여수26.5℃
  • 구름조금대구26.6℃
  • 맑음완도28.6℃
  • 흐림강화20.9℃
  • 구름조금구미27.0℃
  • 맑음영덕24.6℃
  • 맑음광주26.8℃
  • 맑음보성군27.4℃
  • 맑음목포25.7℃
  • 구름많음서귀포28.9℃
  • 구름조금상주25.7℃
  • 구름조금영광군25.3℃
  • 구름조금청주25.7℃
  • 맑음보은24.2℃
  • 구름많음제주27.1℃
  • 맑음임실25.4℃
  • 맑음진도군24.8℃
  • 구름조금창원27.3℃
  • 맑음대전26.2℃
  • 구름조금동해24.8℃
  • 구름많음영천26.2℃
  • 맑음고산24.5℃
  • 구름조금밀양28.3℃
  • 맑음통영27.4℃
  • 맑음고창군26.0℃
  • 구름많음인제22.9℃
  • 구름조금포항24.9℃
  • 맑음의령군26.2℃
  • 맑음해남26.4℃
  • 구름많음속초25.4℃
  • 구름조금군산24.2℃
  • 맑음광양시27.9℃
  • 구름조금의성26.3℃
  • 맑음금산25.7℃
  • 맑음울진24.7℃
  • 맑음천안25.0℃
  • 구름조금부산26.6℃
  • 구름조금장수23.3℃
  • 흐림인천23.1℃
  • 맑음경주시26.7℃
  • 흐림철원22.8℃
  • 맑음강진군27.2℃
  • 구름많음보령25.7℃
  • 구름조금김해시28.6℃
  • 구름조금안동26.0℃
  • 맑음제천23.1℃
  • 맑음산청27.2℃
  • 구름조금성산25.9℃
  • 맑음영주24.1℃
  • 맑음함양군27.4℃
  • 구름조금남원26.0℃
  • 구름많음북부산29.1℃
  • 맑음남해27.0℃
  • 구름조금흑산도25.0℃
  • 맑음수원24.7℃
  • 구름조금태백21.4℃
  • 구름많음서산24.6℃
  • 구름조금양평22.7℃
  • 맑음세종25.1℃
  • 맑음거창27.2℃
  • 맑음문경25.0℃
  • 구름조금부안24.8℃
  • 구름조금정읍25.9℃
  • 구름조금홍천24.3℃
  • 맑음합천27.2℃
  • 구름조금이천23.8℃
  • 흐림파주21.5℃
  • 맑음북강릉25.3℃
  • 2025.10.01 (수)

구글, 우크라이나 겨냥한 친러 세력의 사이버 공격 경고…가짜 안드로이드 앱까지 동원

고다솔 / 기사승인 : 2022-07-22 14:19:36
  • -
  • +
  • 인쇄

러시아의 침략으로 우크라이나 전쟁이 발발하며, 양국의 사이버 전쟁도 장기화되고 있다. 러시아와 우크라이나 간 사이버 전쟁이 이어지는 가운데, 구글은 양국의 조직이 서비스 거부 공격을 개시할 의도로 개발한 가짜 안드로이드 앱을 새로 발견했다.

미국 온라인 테크 매체 Ars테크니카는 친러 성향의 조직이 가짜 안드로이드 앱과 심각한 보안 취약점, 이메일 피싱 공격 등을 동원해 로그인 기밀 정보를 탈취한 사례가 발견됐다는 구글 연구팀의 발표 내용을 보도했다.

가장 최근 발견된 러시아 세력의 대규모 공격 작전 중 하나는 최소 1997년부터 존재한 것으로 알려진 작전인 ‘툴라(Turla)’이다.

구글은 툴라가 러시아 웹사이트에 디도스 공격을 개시할 수단으로 위장한 안드로이드 앱인 ‘사이버 아조브(Cyber Azov)’로 우크라이나 활동가 집단을 공격 표적으로 삼았다고 설명했다.

사이버 아조브 홍보 웹사이트에는 “사이버 아조브 앱 설치 직후 러시아 웹사이트의 자원에 문제를 일으킬 요청을 보내면서 디도스 공격을 개시한다”라는 안내 문구가 있다.

러시아 지지 세력이 윈도 지원 버전의 심각한 보안 취약점을 악용해, 2개월 이상 제로 데이 공격을 개시한 사실도 발견됐다. 해당 공격은 ‘폴리나(Follina)’라는 이름으로 알려졌다. 이와 관련, 구글은 러시아 정부의 지원을 받는 사이버 공격 세력인 APT28 등 여러 해커 조직이 폴리나 공격으로 멀웨어를 유포했다고 설명했다. 폴리나 공격은 보안이 취약한 우크라이나 정부 계정에 마이크로소프트 문서 링크를 전송하여, 멀웨어 접근을 유도한다.

반대로 우크라이나 측에서 러시아를 겨냥한 사이버 공격 사례도 관측됐다.

구글 연구팀은 사이버 아조브와 비슷한 또 다른 가짜 앱인 스탑워(StopWar) 앱도 발견했다. 스탑워는 툴라와 마찬가지로 서비스 거부 공격을 개시하지만, 사이버 아조브와는 달리 사용자가 앱 사용을 중단할 때까지 계속 서비스 장애를 유발하는 작업 요청을 보낸다.

구글 연구원 빌리 레오나르드(Billy Leonard)는 “스탑워 앱은 우크라이나 지지 세력이 개발했으며, 사이버 아조브와 비슷한 공격 수법을 사용하는 것으로 보인다”라고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue