그것이 된 우리 시대에 스마트 폰 우리 일상에 없어서는 안 될 존재인 사진은 더 이상 덧없는 스냅사진이 아닙니다. 우리 삶의 모든 순간을 담은 디지털 아카이브로 변모했습니다. 행복했던 순간과 특별한 추억부터, 우리가 미처 깨닫지 못하는 민감한 정보까지, 모든 것을 담고 있습니다. 바로 그런 이유로 휴대폰 속 사진은 당신의 사생활을 들여다볼 수 있는 열린 창문과도 같아, 당신에 대한 모든 것을 말해줍니다. 종종 당신의 비밀, 은행 계좌 정보, 그리고 누구에게도 알리고 싶지 않은 중요한 정보들이 드러나기도 합니다. 그럼에도 불구하고, 휴대폰 속 사진을 보호하는 것에 대해 생각해 본 적이 있으신가요? 아이폰 이 글은 스마트폰 사진 보안에 대한 여러분의 생각을 바꿔줄 것입니다. 다음 글에서는 트로이 목마로 위장하여 사진을 훔치고 피해자의 휴대폰을 은밀하게 장악하는 새로운 모바일 악성코드인 SparkKitty를 소개합니다.

SparkKitty란 무엇인가요?

사이버 보안 및 백신 전문 기업인 카스퍼스키 랩의 연구원들이 트로이 목마 바이러스인 스파크키티(SparkKitty)를 발견했습니다. 이 바이러스의 주요 기능은 스마트폰(안드로이드 및 아이폰)에 저장된 스크린샷과 사진을 훔치는 것입니다. 이 바이러스가 특히 위험한 이유는 많은 사용자가 민감한 정보를 디지털 방식으로 저장한다는 것입니다. 바로 여기에 스파크키티의 강력한 힘이 있습니다. 민감하고 중요한 정보가 담긴 모든 사진과 스크린샷을 훔친 후, 이를 악용하여 피해자의 계좌, 잔액, 심지어 암호화폐 지갑까지 훔칩니다.
SparkKitty는 어떻게 피해자의 기기에 접근하나요?

SparkKitty 바이러스는 두 가지 방법으로 사용자 기기를 감염시키고 확산시킬 수 있습니다.
- 디지털 공간: 의심스러운 웹사이트, 악성 광고, 피싱 이메일, 타사 앱 스토어, 해커 포럼 등 인터넷상의 모니터링 및 규제가 없는 장소 다크 웹.
- 공식 앱 스토어: 이 바이러스는 Google Play와 App Store의 자동 검사 시스템을 우회하기 위해 일반 앱에 숨겨져 있습니다. 사용자가 일반 앱을 다운로드하면 바이러스에 감염됩니다.
SparkKitty는 누구를 타겟으로 하나요?

이 악성코드는 다른 지역보다 동남아시아와 중국 사용자를 더 많이 노리는 것으로 보입니다. 이는 민감한 정보의 디지털 저장에 대한 의존도가 높아지고 있기 때문일 가능성이 높습니다. 이 바이러스는 스크린샷을 훔쳐 사용자의 보안을 쉽게 침해할 수 있으며, 이를 통해 해커는 피해자의 은행 계좌와 지갑에 접근하여 현금과 암호화폐를 훔칠 수 있습니다.
SparkKitty는 어디에서 발견되었고 어떻게 작동합니까?

이 맬웨어는 암호화폐 거래 및 도박 앱에 내장되어 있으며 성인용 앱과 인기 있는 비디오 앱인 TikTok의 변형된 버전에서도 발견되었습니다.
일반 앱이 설치되면 SparkKitty는 사진 갤러리 접근 권한을 요청한 후 기기의 모든 사진과 스크린샷을 무차별적으로 훔칩니다. 이 악성코드는 훔친 사진의 로컬 데이터베이스를 생성하고 휴대폰의 모든 사진을 원격 서버로 업로드합니다.
해커는 피해자의 사진을 스캔하여 암호화폐 지갑 복구 문구가 포함된 스크린샷을 찾습니다. 이를 발견하면 비트코인을 훔칠 수 있습니다. 사진에서 은행 계좌 번호와 같은 다른 민감한 정보가 발견되면 즉시 이를 악용하여 접근하고 내용을 훔칠 수 있습니다.
SparkKitty 바이러스로부터 자신을 보호하는 방법

SparkKitty 트로이 목마로부터 휴대전화를 보호하려면 다음을 수행해야 합니다.
- 민감한 정보의 사진이나 스크린샷을 찍지 마세요.
- 비공식 앱 스토어는 이용하지 마세요.
- 어떤 애플리케이션도 다운로드하기 전에 반드시 애플리케이션을 평가하고 개발자의 평판을 확인하세요.
- 바이러스 백신 프로그램을 사용해야 합니다.
- 민감한 데이터가 포함된 앱에는 생체 인증을 사용하세요.
- 신뢰할 수 없는 출처에서 암호화폐 관련 애플리케이션을 다운로드하지 마세요.
- 정기적으로 앱 권한을 확인하고 더 이상 사용하지 않는 앱은 삭제하세요.
결론

결국 SparkKitty는 카스퍼스키가 발견한 SparkCat이라는 이전 위협의 동생 격입니다. SparkCat은 광학 문자 인식(OCR)을 사용하여 암호화폐 복구 문구의 스크린샷을 표적으로 삼는 최초의 악성코드였습니다. 갤러리에 있는 사진 한 장이 디지털 지갑, 개인 생활, 또는 직장 생활의 열쇠가 될 수 있는 지경에 이르렀다고 할 수 있습니다. SparkKitty는 공격자들이 더 이상 단순히 로그인 정보만을 노리는 것이 아니라는 것을 증명합니다. 그들은 당신이 보는 스크린샷, 저장된 이미지, 그리고 당신이 저장한 이미지까지 노립니다. 따라서 경계를 늦추지 말고, 앱을 꼼꼼히 검토하고, 갤러리를 정리하는 것을 잊지 마십시오.
한국어 :



8 리뷰