
최근 몇 달 동안 새로운 악성 소프트웨어가 모바일 기기 사용자들 사이에서 큰 피해를 입히고 있습니다. 스파크캣(SparkCat) 이라는 이 악성 소프트웨어는 사용자의 이미지 갤러리에 접근하여 민감한 정보, 특히 암호화폐 복구 문구를 훔칠 수 있습니다 . 처음에는 안드로이드에서 발견되었지만, 이제 iOS에도 영향을 미치는 것으로 확인되어 기술 업계에 우려를 불러일으키고 있습니다.
사이버 보안 회사 카스퍼스키가 발견한 이 악성 소프트웨어 는 광학 문자 인식(OCR) 기술을 사용하여 기기에 저장된 스크린샷 및 기타 이미지에서 데이터를 추출하는 등 데이터 탈취 기술이 특히 뛰어난 것으로 나타났습니다 . 이 글에서는 SparkCat이 무엇인지, 어떻게 작동하는지, 그리고 스스로를 보호하기 위해 어떤 조치를 취할 수 있는지 자세히 살펴보겠습니다.
SparkCat이란 무엇이고 왜 위험한가요?

SparkCat은 모바일 기기에서 기밀 데이터, 특히 암호화폐 지갑 복구 문구를 추출하는 것을 주된 목적으로 하는 정보 탈취 악성 프로그램 의 일종입니다 . 이 프로그램은 사용자의 갤러리에 저장된 이미지를 분석하여 개인 키, 지갑 주소 또는 기타 민감한 자격 증명이 포함될 수 있는 텍스트를 찾는 방식으로 작동합니다.
이 악성 프로그램은 구글 플레이 스토어 와 애플 앱스토어 에서 대량 다운로드된 애플리케이션에 침투하는 데 성공했는데 , 이는 우려스러운 선례를 남기고 있습니다. 왜냐하면 지금까지 애플 공식 스토어에서 OCR 인식 기능을 이용한 앱 정보 탈취 악성 프로그램이 발견된 적이 없었기 때문입니다.
SparkCat 작동 방식
SparkCat의 작동 방식은 정교하고 고도로 자동화되어 있습니다. 채팅 도구, AI 비서, 암호화폐 거래 앱과 같은 합법적인 애플리케이션처럼 보이는 것을 통해 배포됩니다 . 기기에 설치되면 잘 정의된 프로세스를 따릅니다.
- 허가 요청: 감염된 애플리케이션을 실행할 때 맬웨어는 사용자의 이미지 갤러리에 대한 액세스를 요청합니다. 의심을 불러일으키지 않기 위해, 이 요청은 응용프로그램의 정상적인 작동 내에서 정당화되는 것으로 보입니다.
- OCR로 이미지 스캔하기: 액세스 권한을 얻으면 SparkCat은 저장된 모든 이미지를 스캔합니다. 민감한 정보가 포함될 수 있는 텍스트예를 들어, 암호화폐 복구 문구.
- 데이터 추출 및 필터링: 악성 소프트웨어는 관련 이미지를 식별한 후 데이터를 추출하여 공격자가 제어하는 외부 서버로 전송합니다.
- 자금 도난: 탈취한 정보를 이용해 사이버 범죄자는 피해자의 암호화폐 지갑에 접근하여 사용자가 알아차리지 못할 때까지 자금을 탕진할 수 있습니다.
영향을 받는 장치에 대한 SparkCat의 영향
현재까지 SparkCat은 안드로이드와 iOS 기기를 포함하여 최소 24만 2천 대의 기기에 침투한 것으로 추정됩니다 . 이 수치는 특히 우려스러운 부분인데, 구글과 애플의 보안 조치에도 불구하고 이 악성코드가 보호 장치를 우회하여 광범위하게 확산되었음을 보여주기 때문입니다.
SparkCat 사태는 피해 사용자들에게 치명적인 영향을 미칩니다. 복구 키를 분실하면 암호화폐에 저장된 자금을 모두 잃게 되기 때문입니다 . 기존 은행 계좌처럼 복구 메커니즘이 존재하는 것과는 달리, 대부분의 암호화폐 지갑은 복구 키가 유출될 경우를 대비한 대안을 제공하지 않습니다.
SparkCat에 대한 보호 조치

SparkCat은 고급 맬웨어이지만 사용자는 감염 위험을 최소화하고 디지털 자산을 보호하기 위해 취할 수 있는 몇 가지 단계가 있습니다.
- 갤러리에 민감한 정보를 저장하지 마세요: 암호화폐 지갑 복구 문구나 기타 중요한 자격 증명이 포함된 스크린샷을 저장하지 마세요.
- 앱 권한 검토: 갤러리에 대한 접근 권한을 부여하기 전에, 해당 애플리케이션이 작동하는 데 실제로 해당 권한이 필요한지 확인하세요.
- 의심스러운 앱 제거: 최근에 알 수 없는 앱을 설치했다면, 감염된 애플리케이션 목록에 해당 앱이 나타나는지 확인하고 즉시 제거하세요.
- 콜드 월렛을 사용하세요: 보안을 강화하려면 지갑을 사용하세요. 하드웨어 오프라인에서 키를 저장하므로 이러한 유형의 공격에 취약하지 않습니다.
- 시스템 및 애플리케이션 업데이트: 최신 보안 조치가 적용되도록 운영 체제와 애플리케이션을 항상 최신 상태로 유지하세요.
보안에서 개발자의 역할
애플리케이션 개발자는 SparkCat과 같은 위협에 맞서 싸우는 데 중요한 책임이 있습니다. 우수한 보안 관행을 구현하면 애플리케이션이 악성 소프트웨어의 배포 채널로 사용되는 것을 방지할 수 있습니다.
- 코드 및 SDK 보안: 종속성을 지속적으로 검토하고 보안을 검증할 수 없는 SDK 사용을 피하세요.
- 난독화 및 위협 탐지: 애플리케이션 내에서 코드 난독화 기술과 활성 맬웨어 감지 기능을 구현합니다.
- 지속적인 모니터링 및 감사: 정기적으로 침투 테스트와 보안 감사를 수행합니다.
SparkCat의 출현은 앱스토어와 같은 가장 안전한 생태계조차 취약할 수 있음을 보여주었습니다. 이 악성코드는 암호화폐 사용자에게 심각한 위험을 초래하며 디지털 세계에서 사이버 보안의 중요성을 다시금 강조합니다. 개인 정보 유출을 방지하기 위해서는 최신 정보를 파악하고 예방 조치를 취하며 설치하는 애플리케이션에 신중을 기하는 것이 매우 중요합니다.
바이트와 기술 전반에 관한 세계에 대한 열정적인 작가입니다. 나는 글쓰기를 통해 내 지식을 공유하는 것을 좋아하며 이것이 바로 이 블로그에서 할 일이며 가젯, 소프트웨어, 하드웨어, 기술 동향 등에 관한 가장 흥미로운 모든 것을 보여 드리겠습니다. 제 목표는 여러분이 간단하고 재미있는 방식으로 디지털 세계를 탐색할 수 있도록 돕는 것입니다.