저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

  • 루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반 저가형 안드로이드폰 펌웨어에 악성코드가 출고 전 내장됐다.
  • ‘Midnight Mimosa’는 시스템 권한으로 사용자 동의 없이 앱 설치·삭제와 민감 권한 부여를 수행하고, 원격 서버에서 추가 코드를 내려받아 실행한다.
  • 감염 기기는 은밀한 광고·클릭 사기에 활용되고 기기·설치 앱 정보를 수집하며, 공격자의 트래픽을 중계하는 주거용 프록시 노드로 전환된다.
  • Bitdefender 조사와 관련 보도에 따르면 악성코드는 수천 대 기기에 사전 탑재됐고, 영향 기기는 150개국 이상에서 확인됐으며 여러 브랜드가 포함됐다.
  • 펌웨어 단계 감염은 사용자가 앱을 설치하기 전부터 지속되고 일반적인 삭제만으로 제거하기 어려워, 제조·유통망 검증이 단말 보안의 핵심 통제지점이 된다.
  • 한국은 저가 단말의 수입·조달 과정에서 펌웨어 서명과 출고검사를 의무화하고, 판매 후 탐지·차단 체계를 마련해 프록시 악용과 공급망 위험을 줄여야 한다.

정책 담당자는 저가형 단말을 별도 위험군으로 지정하고, 제조사·수입사에 펌웨어 서명·독립검증·침해 통지 의무를 부과해야 한다.

주요 용어: 펌웨어(기기의 기본 동작을 제어하는 내장 소프트웨어), 주거용 프록시(감염 단말의 인터넷 주소로 공격 트래픽을 중계하는 기능)

출처: BleepingComputer