중국 관리들이 악성 코드를 사용하여 스마트폰에서 데이터 마이닝

- 중국 당국은 'Massistant'이라는 악성코드를 사용하여 스마트폰의 개인 데이터를 추출하고 검색합니다.
- 중국 경찰은 중국 시민이나 외국인 방문자의 스마트폰이나 컴퓨터를 압수하기 위해 영장 없이도 가능합니다.
- 이 악성코드를 개발한 중국 기술 기업인 샤먼 메이야 피코는 미국 정부의 제재를 받았습니다.
최근 보안 보고서에 따르면 중국 관리들은 압수된 스마트폰에서 데이터를 추출하기 위해 Massistant라는 악성 코드를 사용하고 있습니다.
보안 연구 기업 루크아웃(Lookout)은 중국 경찰이 영장 없이 모든 전화기나 컴퓨터를 압수하여 즉시 개인 데이터에 접근할 수 있다고 밝혔습니다. Massistant는 SMS 메시지, 이미지, 오디오 파일, 비디오, 심지어 GPS 위치 데이터까지 추출합니다.
이 악성 코드는 상용 감시 소프트웨어 및 장비를 전문으로 하는 중국 기술 기업인 샤먼 메이야 피코(Xiamen Meiya Pico)에 의해 개발되었습니다. 이 회사는 중국 디지털 포렌식 시장의 40%를 장악하고 있습니다.
Massistant는 중국 경찰에 광범위하게 사용되고 있습니다.
중국 시민들은 경찰과 접촉한 후 자신의 전화기에 악성 코드가 설치되었다고 현지 포럼에서 여러 차례 보고했습니다. 그중 한 게시물은 2020년으로 거슬러 올라가며, 이 악성 코드가 지난 5년 동안 경찰에 의해 광범위하게 사용되어 왔음을 나타냅니다. 중국어 경찰이 과거 5년 동안 사용했습니다.
게시글에서 사용자는 경찰이 자신의 전화기에 악성 코드를 설치했는지 물었습니다. 탑스카이(topsky)라는 이름의 다른 사용자는 “법률 위반 행위에 대한 행정 처분을 받았을 때, 모바일 폰을 포함하여 귀하의 정보가 수집되었을 가능성이 높습니다.”라고 답했습니다.
이 악성 코드는 중국 본토를 방문하거나 이동하는 여행객들에게 주요 위협이 됩니다. 관광객, 사업가, 다국적 기업 직원들은 중국 당국에 스마트폰을 제출하라는 명령을 받을 수 있습니다. 경찰이 이러한 장치를 압수하기 위해 영장이 필요 없기 때문에 민감한 데이터가 쉽게 유출될 수 있습니다.
루크아웃(Lookout) 말했다. 악성 코드는 잠금 해제된 장치에서만 작동합니다. 보안 기업은 여러 스마트폰이 하드웨어 타워에 연결된 사진을 공유했습니다. 이 하드웨어는 외부 노트북이나 컴퓨터에 연결됩니다.
보안 기업은 Massistant가 안드로이드 애플리케이션이라고 밝혔으나, iOS 사용자를 위한 동등한 버전을 찾지 못했습니다. 샤먼 메이야 피코에서 입수한 일러스트레이션에는 여러 대의 아이폰이 하드웨어 타워에 연결되어 있어, iOS iOS 버전의 존재를 시사합니다.

Massistant는 모든 전화기나 장치에 흔적을 남기므로 영구적으로 삭제하기 쉽습니다. 그러나 일단 악성 코드가 설치되면 데이터를 훔쳐 피해가 되돌릴 수 없게 됩니다.
루크아웃은 Massistant가 샤먼 메이야 피코가 만든 MSSocket이라는 다른 도구의 후속 버전이라고 밝혔습니다. 보안 연구자들은 2019년에 MSSocket의 위협을 분석하고 폭로했습니다.
2021에서 샤먼 메이야 피코는 제재 외국자산통제실(OFAC)에 의해
이 글을 읽고 계신다면, 이미 앞서 나가고 있습니다. 뉴스레터로 그 위치를 유지하세요.

란다 모세스
란다 모세스는 Cryptopolitan의 편집자이자 기자로, 기술, AI, 로봇공학, 암호화폐, 사기 및 해킹을 담당합니다. 그녀는 2017년부터 암호화폐 분야에서 활동해 왔으며, 포워드 프로토콜, 아마직스, 크립토소니아크에서 역할을 수행했습니다. 란다는 브래드포드 대학교에서 전기전자공학을 전공했습니다.
















