2025.11.29 (토)

  • 맑음동두천 -3.5℃
  • 맑음강릉 3.2℃
  • 맑음서울 0.5℃
  • 맑음대전 -2.1℃
  • 맑음대구 -2.1℃
  • 맑음울산 0.9℃
  • 맑음광주 1.0℃
  • 맑음부산 4.6℃
  • 맑음고창 -2.3℃
  • 맑음제주 5.8℃
  • 맑음강화 -0.4℃
  • 맑음보은 -4.6℃
  • 맑음금산 -3.8℃
  • 맑음강진군 -1.2℃
  • 맑음경주시 -3.9℃
  • 맑음거제 1.3℃
기상청 제공

오피니언

시큐어-D, 5억회 다운로드된 의심스러운 안드로이드 앱 밝혀내

업스트림의 보안 플랫폼, 인기 있는 안드로이드 비디오 다운로드 앱에 의해 유발된 1억3000만건의 의심스러운 모바일 거래 차단
비드메이트는 모바일 기기를 탈취하고 데이터를 써버리며 원치 않는 요금 청구를 받게 하고 사용자 개인 정보를 수집하는 등 5억명 이상의 사용자들에게 영향을 줄 가능성 있어

런던--(Business Wire / 뉴스와이어) 2019년 05월 23일 -- 선도적 모바일 기술 업체인 업스트림(Upstream)이 인기 있는 안드로이드 애플리케이션인 비드메이트(VidMate)가 의심스러운 배경 활동을 유발한다고 밝혔다. 

 

 

그 앱에 숨겨진 소프트웨어가 보이지 않는 광고를 내보내고, 가짜 클릭과 물품 구매를 발생시키며, 사용자 동의 없이 다른 의심스러운 앱을 설치하고, 사용자의 개인 정보를 수집한다. 결과적으로 이는 사용자의 데이터 허용량을 대폭 감소시키고 원치 않는 요금 청구를 받게 한다. 

5억회 이상 다운로드한 것으로 보고된 비드메이트는 데일리모션(Dailymotion), 비메오(Vimeo), 유튜브 등에서 비디오와 음악을 스트리밍하고 다운로드하는 인기 있는 안드로이드 애플리케이션이다. 이것은 구글 플레이 스토어(Google Play Store)에서는 구할 수 없지만 CNET이나 업투다운(Uptodown) 같은 제3자 앱 스토어를 통해 유통된다. 공개된 정보에 따르면 비드메이트는 중국 대기업인 알리바바(Alibaba)가 소유하고 있는 UC웹(UC Web)의 자회사가 개발한 것으로 알려져 있다. 

최근 업스트림의 보안 플랫폼인 시큐어-D(Secure-D)는 비드메이트가 유발한 거의 1억3000만건의 의심스러운 모바일 거래를 감지하여 차단했다. 이러한 거래는 15개국에 있는 500만개에 가까운 특정 모바일 기기로부터 이뤄진 것이다. 만일 이들이 차단되지 않았다면 최대 1억7000만달러의 원치 않는 요금을 발생시킬 수 있는 고급 디지털 서비스에 사용자들을 가입하게 했을 것이다. 
  
가이 크리프(Guy Krief) 업스트림 최고경영자(CEO)는 “모바일 광고는 수십억달러 규모의 시장으로서 사기 치기에 매우 비옥한 온상이다. 몇 달 동안에 1억3000만건의 의심 거래를 시도하도록 원인을 제공한 단일 앱인 비드메이트의 사례는 매우 큰 우려를 낳게 한다. 날이 갈수록 지능화되어가는 위장 멀웨어는 경계를 더욱 강화할 것을 요구하고 있다. 디지털 사기를 물리치는 데는 지속적인 기술 혁신이 답”이라고 말했다. 
  
지금도 계속되고 있는 의심스러운 활동은 대부분 15개국을 중심으로 벌어지고 있다. 시큐어-D가 저지한 4300만건의 의심 거래는 이집트에 있는 기기를 통해 이뤄졌고 2700만건은 미얀마, 2100만건은 브라질, 1000만건은 카타르, 800만건은 남아프리카의 기기를 통해 이뤄졌다. 다른 상위 의심 거래 시장은 에티오피아, 나이지리아, 말레이시아, 쿠웨이트 등이다. 이들 국가에서는 대부분의 국민들이 은행 거래를 하지 않기 때문에 주로 모바일을 사용해 디지털 결제를 하고 때로는 그것이 유일한 금융 거래 수단이 되고 있다. 

또 시큐어-D의 실험 결과 비드메이트는 데이터를 월 3GB 이상 써버리면서 배터리와 대역폭을 많이 소모하는 것으로 나타났다. 그뿐만 아니라 사용자들은 모바일 데이터 사용 요금을 연간 100달러 지불하게 될 수도 있다. 이것은 브라질 같은 나라에서는 월간 최저 임금의 절반 가까이 되는 금액이다. 

또한 시큐어-D의 조사 결과 비드메이트는 조사 당시[1] 국제 모바일 고유 식별번호(International Mobile Equipment Identity, IMEI), 국제 모바일 가입자 식별번호(International Mobile Subscriber Identity, IMSI) 또는 IP(인터넷 프로토콜) 주소 등 사용자 개인 정보를 수집해 알리바바가 자금을 지원한 중국 기반 회사인 노노라이브(Nonolive)에 속하는 싱가포르 소재 서버로 전송한 것으로 공개된 정보에 의해 밝혀졌다. 
  
이어서 크리프 CEO는 “비드메이트는 하나의 사례일 뿐이다. 시큐어-D는 매일 170여개의 새로운 악성 앱을 감지하고 있다”며 “모바일 사기는 대부분 광고주들을 표적으로 하지만 소비자들에게도 커다란 영향을 준다. 소비자들의 데이터 허용량을 소모하고, 원치 않는 요금 청구를 받게 하며, 모바일 기기의 성능을 엉망으로 만들고, 사용자 개인 데이터를 공격 및 수집한다. 그것은 업계의 우선순위 목록에 올려 모바일 보안을 강화시켜 시급히 대처해야 할 전염병”이라고 덧붙였다. 
  
조사 결과 보고서 전문과 다른 자원은 웹사이트(http://bit.ly/2ElVU0f)에서 확인할 수 있다. 

시큐어-D(Secure-D) 개요 

업스트림의 보안 플랫폼인 시큐어-D(Secure-D)는 기계학습 알고리즘과 결제 처리 과정 업무 흐름을 결합한 것으로서 모바일 사업자와 그 가입자들을 모든 형태의 멀웨어와 기타 온라인 위협에 의한 온라인 거래 사기 및 데이터 소모로부터 보호한다. 시큐어-D는 2018년 한 해에 18억건 이상의 모바일 거래를 처리하고 16개국에서 6만3000여건의 악성 앱을 감지하여 차단했다. 

업스트림(Upstream) 개요 

업스트림(Upstream)은 런던에 기반을 둔 선도적 모바일 기술 업체이다. 회사의 선구적 제품군은 개발도상국의 사용자 12억명이 모바일 기기를 통해 합리적인 비용으로 안전하게 디지털 서비스를 받을 수 있게 한다. 업스트림의 제로-D(Zero-D) 서비스는 라틴 아메리카와 아프리카의 모바일 사용자 2억5000만명이 데이터가 고갈됐어도 인터넷 필수 데이터에 무료로 접속할 수 있게 한다. 업스트림은 45개 이상의 고속 성장 시장에 있는 60여개 모바일 사업자들과 협력하여 그들의 자산을 활용해 데이터 분야에서 새로운 수익원을 활성화하고 창출하고 있다. 

[1] 2019년 3월 

비즈니스 와이어(businesswire.com) 원문 보기: https://www.businesswire.com/news/home/20190522005501/en

[이 보도자료는 해당 기업에서 원하는 언어로 작성한 원문을 한국어로 번역한 것이다. 그러므로 번역문의 정확한 사실 확인을 위해서는 원문 대조 절차를 거쳐야 한다. 처음 작성된 원문만이 공식적인 효력을 갖는 발표로 인정되며 모든 법적 책임은 원문에 한해 유효하다.]

웹사이트: https://www.upstreamsystems.com/

 이 보도자료의 영어판 보기

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.

관련기사

13건의 관련기사 더보기

정책

더보기
「공급망 위험 대응을 위한 필수농자재등 지원에 관한 법률」 제정안 국회 통과
지난 11월 27일 국회 본회의에서 「공급망 위험 대응을 위한 필수농자재등 지원에 관한 법률 (이하 필수농자재등지원법)」 제정안이 가결됐다. 농림축산식품부에 따르면 그동안 정부는 전세계적 금융위기나 러-우 전쟁과 같은 국제정세 불안으로 원자재 가격이 급등하여 이를 사용한 농자재 가격이 비정상적으로 상승하는 경우 농가의 경영비 부담을 덜어주기 위한 조치로 농가에 한시적인 재정지원을 해왔다. 이러한 정부의 지원은 농자재 가격이 급등한 후 취해지는 사후적인 조치에 불과해 농가의 경영불안을 해소시켜 주기에는 한계가 있었다. 이에 정부와 국회는 수개월에 걸친 논의 끝에 공급망 위험으로 가격 상승 우려가 높은 비료, 사료, 유류, 전기와 같은 필수농자재 및 에너지 가격 안정화를 위해 선제적 대응조치와 농가 경영비 부담 완화를 위한 지원방안을 담은 「필수농자재등지원법」을 마련했다. 앞으로 농식품부는 「필수농자재등지원법」에 따라 공급망 위험으로 인해 필수농자재등의 가격이 상승할 경우 그 정도에 따라 단계별로 가격 안정을 위한 선제적 조치를 취하게 된다. 1단계는 원료수급·가격동향 점검, 2단계는 원자재 비축 물량 공급 확대 검토, 할당관세 적용, 3단계는 한전·농협 등과

생태/환경

더보기
미래 농업환경 변화 예측 ‘기후변화연구동’ 개관
농촌진흥청(청장 이승돈)은 기후변화에 선제적으로 대응하고 지속 가능한 농업기술을 개발하기 위해 ‘기후변화연구동’을 준공하고, 11월 26일 국립농업과학원에서 개관식을 열었다. 기후변화연구동은 인공지능(AI) 기술을 이용해 기상‧기후를 예측하고 미래 기후 시나리오를 재현해 농업 분야 기후변화를 연구하는 환경 조절 연구시설이다. 미래, 2050년(중간 미래) 또는 2100년(먼 미래)의 온도, 습도, 이산화탄소 농도 등 기상 조건을 정밀하게 조절해 실제 기후변화가 농업에 미치는 영향을 예측하고 적응 기술을 개발하게 된다. 연구동은 2,830㎡ 규모에 ‘에코돔’, ‘미래강우동’, ‘인공광‧자연광 기후조절실’, ‘기상‧기후 인공지능 융합실’을 갖추고 있다. 에코돔은 복합적인 농업생태계를 동시에 조절해 농업생태계의 토양-식물-대기 변동을 연구△ 미래강우동은 미래 극한 강우와 경사(최대 15%)가 농업환경에 미치는 영향과 적응 기술 효과 실증,△인공광‧자연광 기후조절실은 실험실 내 온도, 습도, 이산화탄소를 정밀 제어해 미래 기후 대응 탄소저감 연구 수행 △ 기상‧기후 인공지능 융합실은 인공지능 기술을 활용해 기후변화 시나리오 생산, 중장기 기상 예측, 농장 단위 기상

건강/먹거리

더보기
“보고, 듣고, 먹고, 마시는” 농협 「2025 우리쌀·우리술 K-라이스페스타」개최
농협(회장 강호동)은 28일 경기 고양시 일산 킨텍스 제1전시장 (3홀)에서 「2025 우리쌀·우리술 K-라이스페스타」개막식을 개최했다. 이날 개막식에는 송미령 농림축산식품부 장관, 어기구 농림축산식품해양수산위원장을 비롯한 국회의원, 농업관련 단체장, 전국 농축협 조합장 등 2,000여 명이 참석하여 성공적인 행사 개최를 기원했다. 28일부터 3일간 열리는 이번 행사는 국산 쌀로 만든 우리술과 쌀 가공식품을 발굴 · 홍보하고 판매를 활성화하기 위해 마련된 대국민 축제로, 크게 품평회와 페스타 두 가지 메인행사로 진행된다. 농협은 지난 5월 국산 쌀을 이용해 우리술과 쌀 가공식품을 제조 · 판매하는 업체를 대상으로 품평회 참여 접수를 받고, 470여 개 업체의 출품작 약 780여 점을 4개월 간 심사했다. 품평회 결과 7개 부문에 걸쳐 총 28개 제품을 선정했으며, 부문별로 ▲농림축산식품부 장관상 1점 ▲농협중앙회장상 1점 ▲농협경제지주 대표이사상 2점을 수여했다. 수상업체에게는 총 상금 2억 8천만 원을 시상했다. 또한, 수상작 판로지원을 위해 연말까지 ▲수도권 주요 농협하나로마트 6개소 ▲농협몰 ▲술마켓 · 술담화에서 특판행사를 실시할 예정이다. 전국의 우

기술/산업

더보기
축산업 미래 가치를 나누다 … ‘2025년 대학생 축산유통 경진대회’ 성료
축산물품질평가원(원장 박병홍)은 지난 21일, 한국서비스경영학회 (회장 최정일)와 여의도 중소기업중앙회에서 ‘2025년 제15회 대학생 축산유통 경진대회’를 개최했다. 이번 경진대회는 스마트축산, 인공지능 기반 품질평가 등 변화하는 축산유통 환경에 대한 대학생들의 창의적인 아이디어를 듣고자 기획됐다. 전국 28개 대학의 67개 팀이 접수했고, 1차 심사를 통해 선정된 12개 팀이 본선 발표평가에 참여했다. 본선 진출 12팀은 △버그킹 △맨트릭스 △한우맞소 △올레전드 △야옹야옹 △베티파이(Vetify) △육반장 △엠.에이.아이.티(M.A.I.T) △언더더씨 △비이에스지(BEESG) △조팜트리 △버고리즘이다. 발표자들은 심사위원과 현장에서 질의응답을 주고받으며 제안 내용을 한 단계 더 구체화해 나갔다. 자유 부문 대상은 ‘곤충산업 활성화를 통한 축산업 상생 방안’을 주제로 발표한 고려대학교 ‘버그킹’(이예주·김수연·김학권·남희형)이 수상했다. 기획 부문에서는 ‘AI 기반 축산유통 통합 플랫폼’을 제안한 백석대학교 ‘맨트릭스’(이병현·최은규·김형준·전지석)가 대상을 차지했다. 두 팀에게는 상장과 함께 상금 100만 원이 수여됐다. 참가자들은 “이번 경진대회를 준비