앱 리패키징공격 (App Repackaging Attack)

정보보안학
한 줄 정의: 정상 앱의 설치 파일을 역공학으로 분해한 뒤 악성 코드를 삽입하거나 내용을 변조하여 다시 패키징한 후, 정상 앱인 것처럼 유포하는 공격 기법을 말합니다.

쉽게 풀면

앱 리패키징공격은 유명 브랜드의 정품 포장지를 뜯어서 안에 다른 물건을 넣은 뒤 다시 똑같이 포장해서 파는 것과 비슷합니다. 겉모습과 아이콘, 이름은 원래 앱과 똑같아 보이지만, 실제 내부에는 사용자 정보를 몰래 빼가거나 광고를 강제로 띄우는 코드가 숨어 있습니다. 사용자는 정상 앱을 설치했다고 믿고 사용하지만 실제로는 공격자가 심어둔 악성 기능이 함께 동작하게 됩니다. 특히 공식 앱스토어가 아닌 경로로 앱을 내려받을 때 이런 위험에 노출되기 쉽습니다.

왜 중요한가

모바일 앱은 결제, 로그인, 개인정보 처리 기능을 포함하는 경우가 많아 리패키징을 통한 정보 탈취나 금전적 피해로 직접 이어질 수 있기 때문에 정보보안학의 중요한 연구 주제입니다. 특히 안드로이드처럼 앱 서명 검증이 상대적으로 느슨하거나 비공식 마켓 유통이 가능한 환경에서는 리패키징 탐지 기술 연구의 실용적 가치가 큽니다.

논문에서는 이렇게 쓰입니다

"본 논문은 코드 유사도 분석 기법을 활용하여 정상 앱과 리패키징된 악성 앱 간의 구조적 차이를 탐지하는 모델을 제안하였다."

리패키징 여부를 자동으로 탐지하기 위한 기술적 접근을 다루는 맥락입니다.

"비공식 마켓에서 유통되는 인기 앱 중 상당수가 앱 리패키징공격을 통해 변조된 것으로 확인되어, 공식 마켓 이용의 중요성이 재확인되었다."

실제 유통 환경에서 리패키징 앱의 실태를 조사한 맥락입니다.

조금 더 깊게 보면

공격자는 대체로 정상 앱의 설치 파일을 디컴파일해 소스에 가까운 형태로 복원한 뒤, 광고 모듈이나 정보 탈취 코드 등을 삽입하고 다시 컴파일 및 서명하여 재배포하는 과정을 거칩니다. 방어 측에서는 코드 유사도 비교, 디지털 서명 검증, 앱의 정적·동적 행위 분석 등을 통해 원본과의 차이를 탐지하는 연구가 이루어지고 있습니다.

주의할 점

앱 아이콘이나 이름, 화면 디자인이 원본과 동일하다고 해서 안전한 앱이라고 단정할 수 없습니다. 공식 앱스토어 외의 경로로 앱을 설치하는 경우 이러한 위험이 커지므로 출처가 불분명한 배포처는 피하는 것이 바람직합니다.

관련 용어