CWN(CHANGE WITH NEWS) - 구글, 우크라이나 겨냥한 친러 세력의 사이버 공격 경고…가짜 안드로이드 앱까지 동원

  • 맑음고창-6.6℃
  • 흐림영주-9.5℃
  • 구름조금강릉-3.6℃
  • 맑음밀양-6.8℃
  • 맑음포항-3.3℃
  • 흐림봉화-15.1℃
  • 맑음광주-3.9℃
  • 맑음원주-11.0℃
  • 맑음여수-2.1℃
  • 맑음경주시-6.4℃
  • 흐림대관령-14.9℃
  • 맑음울산-4.1℃
  • 맑음순천-4.1℃
  • 맑음문경-8.5℃
  • 맑음양산시-3.0℃
  • 맑음춘천-15.5℃
  • 흐림이천-12.6℃
  • 맑음의령군-9.4℃
  • 구름조금보령-6.6℃
  • 맑음거제-1.8℃
  • 흐림양평-11.9℃
  • 맑음완도-2.8℃
  • 맑음북창원-2.4℃
  • 흐림정선군-14.4℃
  • 맑음청송군-8.8℃
  • 맑음서귀포3.3℃
  • 맑음태백-9.9℃
  • 맑음흑산도1.0℃
  • 맑음세종-8.3℃
  • 맑음정읍-6.9℃
  • 맑음대구-4.3℃
  • 맑음군산-7.3℃
  • 맑음천안-10.6℃
  • 맑음함양군-8.4℃
  • 맑음구미-6.4℃
  • 흐림파주-16.7℃
  • 맑음충주-11.8℃
  • 맑음순창군-7.7℃
  • 맑음고산3.0℃
  • 맑음장수-10.4℃
  • 흐림인제-14.4℃
  • 맑음북춘천-16.5℃
  • 맑음고창군-6.5℃
  • 맑음진도군-4.7℃
  • 맑음거창-9.1℃
  • 맑음금산-8.8℃
  • 맑음북강릉-6.6℃
  • 맑음보성군-3.1℃
  • 맑음안동-7.8℃
  • 맑음홍성-8.8℃
  • 맑음장흥-6.4℃
  • 맑음수원-9.7℃
  • 흐림동두천-13.4℃
  • 맑음고흥-5.0℃
  • 맑음서울-9.4℃
  • 맑음성산-0.3℃
  • 맑음부안-5.8℃
  • 맑음김해시-3.8℃
  • 맑음남원-7.6℃
  • 구름조금울릉도-2.2℃
  • 맑음인천-8.2℃
  • 맑음강진군-5.0℃
  • 맑음보은-10.7℃
  • 맑음창원-2.8℃
  • 구름조금강화-11.6℃
  • 맑음통영-2.1℃
  • 맑음산청-6.9℃
  • 맑음진주-7.5℃
  • 맑음울진-5.0℃
  • 맑음남해-2.3℃
  • 맑음백령도-2.9℃
  • 흐림영월-12.6℃
  • 맑음부여-8.7℃
  • 맑음북부산-6.2℃
  • 흐림철원-16.5℃
  • 흐림제천-14.0℃
  • 맑음추풍령-9.0℃
  • 맑음전주-5.8℃
  • 맑음청주-7.1℃
  • 맑음서산-9.1℃
  • 맑음상주-6.9℃
  • 맑음서청주-9.7℃
  • 맑음부산-2.0℃
  • 맑음해남-6.6℃
  • 맑음합천-6.9℃
  • 구름조금영덕-4.8℃
  • 구름조금동해-2.7℃
  • 맑음영광군-5.7℃
  • 맑음의성-10.8℃
  • 흐림홍천-13.5℃
  • 맑음제주2.5℃
  • 맑음임실-8.3℃
  • 맑음광양시-3.7℃
  • 맑음대전-7.5℃
  • 맑음영천-5.3℃
  • 맑음속초-3.4℃
  • 맑음목포-2.7℃
  • 2026.01.14 (수)

구글, 우크라이나 겨냥한 친러 세력의 사이버 공격 경고…가짜 안드로이드 앱까지 동원

고다솔 / 기사승인 : 2022-07-22 14:19:36
  • -
  • +
  • 인쇄

러시아의 침략으로 우크라이나 전쟁이 발발하며, 양국의 사이버 전쟁도 장기화되고 있다. 러시아와 우크라이나 간 사이버 전쟁이 이어지는 가운데, 구글은 양국의 조직이 서비스 거부 공격을 개시할 의도로 개발한 가짜 안드로이드 앱을 새로 발견했다.

미국 온라인 테크 매체 Ars테크니카는 친러 성향의 조직이 가짜 안드로이드 앱과 심각한 보안 취약점, 이메일 피싱 공격 등을 동원해 로그인 기밀 정보를 탈취한 사례가 발견됐다는 구글 연구팀의 발표 내용을 보도했다.

가장 최근 발견된 러시아 세력의 대규모 공격 작전 중 하나는 최소 1997년부터 존재한 것으로 알려진 작전인 ‘툴라(Turla)’이다.

구글은 툴라가 러시아 웹사이트에 디도스 공격을 개시할 수단으로 위장한 안드로이드 앱인 ‘사이버 아조브(Cyber Azov)’로 우크라이나 활동가 집단을 공격 표적으로 삼았다고 설명했다.

사이버 아조브 홍보 웹사이트에는 “사이버 아조브 앱 설치 직후 러시아 웹사이트의 자원에 문제를 일으킬 요청을 보내면서 디도스 공격을 개시한다”라는 안내 문구가 있다.

러시아 지지 세력이 윈도 지원 버전의 심각한 보안 취약점을 악용해, 2개월 이상 제로 데이 공격을 개시한 사실도 발견됐다. 해당 공격은 ‘폴리나(Follina)’라는 이름으로 알려졌다. 이와 관련, 구글은 러시아 정부의 지원을 받는 사이버 공격 세력인 APT28 등 여러 해커 조직이 폴리나 공격으로 멀웨어를 유포했다고 설명했다. 폴리나 공격은 보안이 취약한 우크라이나 정부 계정에 마이크로소프트 문서 링크를 전송하여, 멀웨어 접근을 유도한다.

반대로 우크라이나 측에서 러시아를 겨냥한 사이버 공격 사례도 관측됐다.

구글 연구팀은 사이버 아조브와 비슷한 또 다른 가짜 앱인 스탑워(StopWar) 앱도 발견했다. 스탑워는 툴라와 마찬가지로 서비스 거부 공격을 개시하지만, 사이버 아조브와는 달리 사용자가 앱 사용을 중단할 때까지 계속 서비스 장애를 유발하는 작업 요청을 보낸다.

구글 연구원 빌리 레오나르드(Billy Leonard)는 “스탑워 앱은 우크라이나 지지 세력이 개발했으며, 사이버 아조브와 비슷한 공격 수법을 사용하는 것으로 보인다”라고 말했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue