모바일 관련 보안기업인 Zimperium이 사용자 모르게 유료 정기구독에 가입시키는 Android용 악성코드 'GriftHorse'를 새롭게 보고했습니다. 피해를 입은 단말기는 70여 개 국가와 · 1000만 대 이상에 달하며, 공격자는 매월 약 120만 유로(약 16억 원) ~ 350만 유로(약 45억 원)를 훔친 것으로 추정되고 있습니다.
새롭게 보고된 GriftHorse는 Google Play 및 타사의 Android 앱스토어에서 배포된 앱 약 200개에 탑재되어 있던 악성코드입니다. GriftHorse가 피해자로부터 돈을 훔치는 수법을 살펴보면, 우선 GriftHouse가 탑재된 앱을 설치한 단말기에 '공짜로 받을 수 있는 선물'이나 '당신을 위한 특별한 제안'이라는 알림을 표시합니다.

이 알림을 탭하면 '선물을 받기 위해서는 전화번호의 입력이 필요하다'며 입력화면으로 이동하고 이 화면에서 전화번호를 입력하면 한 달에 30유로(약 3만 9000원) 가량의 통화요금이 청구되는 프리미엄 SMS서비스에 구독시키는 구조입니다.

Zimperium에 따르면, GriftHorse는 탑재된 앱의 종류가 많은 점도 특징이라는 것. 다음이 GriftHorse가 발견된 앱의 분석에서 Tools(도구)가 대부분을 차지하고 있습니다만, Puzzle(퍼즐), Communication, Lifestyle(라이프스타일), Health & Fitness(건강 및 피트니스) 등 다양합니다.

GriftHorse는 2020년 11월부터 2021년 4월까지 5개월 동안 Google Play에서 맹위를 떨쳤고 월 수십억 원의 피해액을 발생시키며 70여 개 국가와 1000만 대 이상의 단말기로 확산되었습니다.

Zimperium에 따르면, 돈을 돌려받을 방법은 거의 존재하지 않는다는 것. Zimperium의 통지에 따라 Google Play에서 해당 앱은 삭제되었지만, 타사 앱스토어에 아직 남아있을 가능성이 있다고 합니다.
GriftHorse가 탑재된 앱의 목록은 아래의 페이지에서 확인이 가능합니다.
