2026.03.23 (월)

  • 맑음동두천 2.5℃
  • 맑음강릉 10.6℃
  • 맑음서울 5.8℃
  • 맑음대전 4.8℃
  • 맑음대구 6.9℃
  • 맑음울산 10.4℃
  • 맑음광주 6.1℃
  • 맑음부산 13.0℃
  • 맑음고창 2.7℃
  • 맑음제주 9.2℃
  • 맑음강화 6.2℃
  • 맑음보은 0.9℃
  • 맑음금산 1.8℃
  • 맑음강진군 5.1℃
  • 맑음경주시 5.2℃
  • 맑음거제 8.6℃
기상청 제공

한국여행

시큐어-D, 5억회 다운로드된 의심스러운 안드로이드 앱 밝혀내

업스트림의 보안 플랫폼, 인기 있는 안드로이드 비디오 다운로드 앱에 의해 유발된 1억3000만건의 의심스러운 모바일 거래 차단
비드메이트는 모바일 기기를 탈취하고 데이터를 써버리며 원치 않는 요금 청구를 받게 하고 사용자 개인 정보를 수집하는 등 5억명 이상의 사용자들에게 영향을 줄 가능성 있어

런던--(Business Wire / 뉴스와이어) 2019년 05월 23일 -- 선도적 모바일 기술 업체인 업스트림(Upstream)이 인기 있는 안드로이드 애플리케이션인 비드메이트(VidMate)가 의심스러운 배경 활동을 유발한다고 밝혔다. 

 

 

그 앱에 숨겨진 소프트웨어가 보이지 않는 광고를 내보내고, 가짜 클릭과 물품 구매를 발생시키며, 사용자 동의 없이 다른 의심스러운 앱을 설치하고, 사용자의 개인 정보를 수집한다. 결과적으로 이는 사용자의 데이터 허용량을 대폭 감소시키고 원치 않는 요금 청구를 받게 한다. 

5억회 이상 다운로드한 것으로 보고된 비드메이트는 데일리모션(Dailymotion), 비메오(Vimeo), 유튜브 등에서 비디오와 음악을 스트리밍하고 다운로드하는 인기 있는 안드로이드 애플리케이션이다. 이것은 구글 플레이 스토어(Google Play Store)에서는 구할 수 없지만 CNET이나 업투다운(Uptodown) 같은 제3자 앱 스토어를 통해 유통된다. 공개된 정보에 따르면 비드메이트는 중국 대기업인 알리바바(Alibaba)가 소유하고 있는 UC웹(UC Web)의 자회사가 개발한 것으로 알려져 있다. 

최근 업스트림의 보안 플랫폼인 시큐어-D(Secure-D)는 비드메이트가 유발한 거의 1억3000만건의 의심스러운 모바일 거래를 감지하여 차단했다. 이러한 거래는 15개국에 있는 500만개에 가까운 특정 모바일 기기로부터 이뤄진 것이다. 만일 이들이 차단되지 않았다면 최대 1억7000만달러의 원치 않는 요금을 발생시킬 수 있는 고급 디지털 서비스에 사용자들을 가입하게 했을 것이다. 
  
가이 크리프(Guy Krief) 업스트림 최고경영자(CEO)는 “모바일 광고는 수십억달러 규모의 시장으로서 사기 치기에 매우 비옥한 온상이다. 몇 달 동안에 1억3000만건의 의심 거래를 시도하도록 원인을 제공한 단일 앱인 비드메이트의 사례는 매우 큰 우려를 낳게 한다. 날이 갈수록 지능화되어가는 위장 멀웨어는 경계를 더욱 강화할 것을 요구하고 있다. 디지털 사기를 물리치는 데는 지속적인 기술 혁신이 답”이라고 말했다. 
  
지금도 계속되고 있는 의심스러운 활동은 대부분 15개국을 중심으로 벌어지고 있다. 시큐어-D가 저지한 4300만건의 의심 거래는 이집트에 있는 기기를 통해 이뤄졌고 2700만건은 미얀마, 2100만건은 브라질, 1000만건은 카타르, 800만건은 남아프리카의 기기를 통해 이뤄졌다. 다른 상위 의심 거래 시장은 에티오피아, 나이지리아, 말레이시아, 쿠웨이트 등이다. 이들 국가에서는 대부분의 국민들이 은행 거래를 하지 않기 때문에 주로 모바일을 사용해 디지털 결제를 하고 때로는 그것이 유일한 금융 거래 수단이 되고 있다. 

또 시큐어-D의 실험 결과 비드메이트는 데이터를 월 3GB 이상 써버리면서 배터리와 대역폭을 많이 소모하는 것으로 나타났다. 그뿐만 아니라 사용자들은 모바일 데이터 사용 요금을 연간 100달러 지불하게 될 수도 있다. 이것은 브라질 같은 나라에서는 월간 최저 임금의 절반 가까이 되는 금액이다. 

또한 시큐어-D의 조사 결과 비드메이트는 조사 당시[1] 국제 모바일 고유 식별번호(International Mobile Equipment Identity, IMEI), 국제 모바일 가입자 식별번호(International Mobile Subscriber Identity, IMSI) 또는 IP(인터넷 프로토콜) 주소 등 사용자 개인 정보를 수집해 알리바바가 자금을 지원한 중국 기반 회사인 노노라이브(Nonolive)에 속하는 싱가포르 소재 서버로 전송한 것으로 공개된 정보에 의해 밝혀졌다. 
  
이어서 크리프 CEO는 “비드메이트는 하나의 사례일 뿐이다. 시큐어-D는 매일 170여개의 새로운 악성 앱을 감지하고 있다”며 “모바일 사기는 대부분 광고주들을 표적으로 하지만 소비자들에게도 커다란 영향을 준다. 소비자들의 데이터 허용량을 소모하고, 원치 않는 요금 청구를 받게 하며, 모바일 기기의 성능을 엉망으로 만들고, 사용자 개인 데이터를 공격 및 수집한다. 그것은 업계의 우선순위 목록에 올려 모바일 보안을 강화시켜 시급히 대처해야 할 전염병”이라고 덧붙였다. 
  
조사 결과 보고서 전문과 다른 자원은 웹사이트(http://bit.ly/2ElVU0f)에서 확인할 수 있다. 

시큐어-D(Secure-D) 개요 

업스트림의 보안 플랫폼인 시큐어-D(Secure-D)는 기계학습 알고리즘과 결제 처리 과정 업무 흐름을 결합한 것으로서 모바일 사업자와 그 가입자들을 모든 형태의 멀웨어와 기타 온라인 위협에 의한 온라인 거래 사기 및 데이터 소모로부터 보호한다. 시큐어-D는 2018년 한 해에 18억건 이상의 모바일 거래를 처리하고 16개국에서 6만3000여건의 악성 앱을 감지하여 차단했다. 

업스트림(Upstream) 개요 

업스트림(Upstream)은 런던에 기반을 둔 선도적 모바일 기술 업체이다. 회사의 선구적 제품군은 개발도상국의 사용자 12억명이 모바일 기기를 통해 합리적인 비용으로 안전하게 디지털 서비스를 받을 수 있게 한다. 업스트림의 제로-D(Zero-D) 서비스는 라틴 아메리카와 아프리카의 모바일 사용자 2억5000만명이 데이터가 고갈됐어도 인터넷 필수 데이터에 무료로 접속할 수 있게 한다. 업스트림은 45개 이상의 고속 성장 시장에 있는 60여개 모바일 사업자들과 협력하여 그들의 자산을 활용해 데이터 분야에서 새로운 수익원을 활성화하고 창출하고 있다. 

[1] 2019년 3월 

비즈니스 와이어(businesswire.com) 원문 보기: https://www.businesswire.com/news/home/20190522005501/en

[이 보도자료는 해당 기업에서 원하는 언어로 작성한 원문을 한국어로 번역한 것이다. 그러므로 번역문의 정확한 사실 확인을 위해서는 원문 대조 절차를 거쳐야 한다. 처음 작성된 원문만이 공식적인 효력을 갖는 발표로 인정되며 모든 법적 책임은 원문에 한해 유효하다.]

웹사이트: https://www.upstreamsystems.com/

 이 보도자료의 영어판 보기

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.


베트남

더보기
어린이 한국어 교육부터 교민 평생학습까지, 재외동포 교육 거점 ‘호치민 토요한글학교’개강
[굿모닝베트남] 베트남 호치민에서 재외동포 어린이 교육과 교민 평생학습을 함께 이어가는‘토요한글학교’가 2026년 1학기 운영을 시작한다. 호치민시한국국제학교가 운영하는 호치민시토요한글학교는 2026년 3월 14일부터 6월 27일까지 총 14주 동안 1학기 수업을 진행한다. 토요한글학교는 재외동포 자녀를 위한 한글학교 과정과 교민을 위한 문화 강좌를 함께 운영하는 프로그램으로, 해외 교민 사회에서 보기 드문 복합형 교육 프로그램으로 자리 잡고 있다. 2026년 1학기에는 어린이 387명, 성인 136명이 등록해 지역 교민 사회의 높은 관심을 반영했다. 어린이 대상 한글학교 과정은 재외동포 자녀들이 한국어와 한국 문화를 체계적으로 배우며 한국인으로서의 정체성을 형성할 수 있도록 돕는 데 초점을 맞춘다. 수업 대상은 유치 과정부터 8학년까지이며 총 28개 학급으로 운영된다. 국어 교육을 중심으로 한국 역사와 문화 교육을 함께 진행하고, 학생들의 학년과 한국어 수준을 고려한 반 편성을 통해 단계별 교육이 이루어진다. 호치민시토요한글학교 김명환 교장은 “해외에서 성장하는 아이들에게 한국어는 자신의 뿌리와 정체성을 이해하는 중요한 기반”이라며 “토요한글학교가 재외동포

경제

더보기
비댁스, 2년 연속 ISMS 인증 취득…‘법인 전용 커스터디’ 보안 표준 확립
[굿모닝베트남] 디지털 자산 커스터디 전문기업 비댁스(BDACS)가 한국인터넷진흥원(KISA)으로부터 정보보호 관리체계(ISMS) 인증을 2년 연속 유지하며 글로벌 수준의 보안 역량을 다시 한번 공식 인정받았다. ISMS 인증은 가상자산 사업자(VASP)가 안전한 정보보호 관리 체계를 갖췄음을 증명하는 국가 공인 제도로, 비댁스는 이 기준을 2년 연속 충족하며 자산 수탁 및 관리 전반에 걸친 보안 안정성을 재확인했다. 특히 비댁스는 MPC(다자간 연산) 기술과 엄격한 콜드월렛 관리 체계를 결합한 하이브리드 보안 솔루션을 통해 법인 고객의 자산을 철저히 보호하고 있다. 최근 일부 가상자산 탈취 및 유출 사고가 잇따르며 디지털 자산 관리 체계에 대한 우려가 커지는 가운데, 전문성을 갖춘 제3자 수탁(커스터디) 서비스가 근본적인 해결책으로 부상하고 있다. 비댁스는 커스터디 업계 최고 수준의 물리적·기술적 보안 환경을 바탕으로 자산 관리의 투명성을 높이고, 글로벌 스탠다드에 부합하는 리스크 관리 시스템을 통해 기관 투자자를 위한 강력한 안전장치를 제공한다. 비댁스는 설립 이래 법인 및 기관 투자자에게 특화된 ‘프라임 커스터디 솔루션(Prime Custody Solu

문화연예

더보기
BTS 광화문서 ‘왕의 귀환’…역사적 컴백 콘서트 전 세계 주목
[굿모닝미디어] 세계적인 K-팝 그룹 BTS가 서울 광화문 광장에서 개최한 무료 컴백 콘서트 ‘아리랑’을 통해 전 세계 음악 시장에 강렬한 복귀를 선언했다. 약 4년 만에 열린 이번 공연은 단순한 콘서트를 넘어 한국 문화와 K-팝의 위상을 동시에 입증한 역사적인 무대로 평가된다. 3월 21일 저녁 열린 공연에는 약 4만~4만 2천 명의 관객이 운집하며 광화문 일대가 거대한 축제의 장으로 변모했다. 서울시 당국에 따르면 예상보다 다소 적은 규모였지만, 광장을 가득 메운 팬들의 열기는 ‘글로벌 스타’ BTS의 영향력을 다시 한 번 실감케 했다. 이번 공연의 백미는 ‘왕의 길’ 퍼포먼스였다. BTS 멤버들은 근정문, 흥례문, 광화문을 거쳐 이어지는 상징적인 동선을 따라 등장하며 마치 왕의 행차를 연상시키는 압도적인 카리스마를 선보였다. 전통과 현대를 결합한 연출은 관객들에게 깊은 인상을 남겼다. 약 1시간 동안 진행된 콘서트에서 BTS는 신곡 ‘스윔’, ‘바디 투 바디’, ‘훌리건’, ‘에일리언즈’, ‘에프와이이에이’를 비롯해 ‘버터’, ‘다이너마이트’ 등 글로벌 히트곡을 연이어 선보이며 완성도 높은 무대를 펼쳤다. 짧은 공연 시간이었지만 팬들에게는 잊지 못할 순