내 생의 멋진 날

토렌트 시드,피어,가용성이란?
 
먼저 피어(peer)는 특정 자료(파일)에 접근한 모든 사용자를 말합니다.  
P2P는 peer to peer의 약어입니다. 즉 사용자와 사용자를 직접 연결하는 방식의 공유를 뜻함. 
토렌트에서의 피어도 이와 크게 다르지 않아서,시더(seeder)와 리처(leecher)를 아울러 이야기 합니다.
 
즉 해당 토렌트 파일을 사용중인 모든 사람이 피어로서, 
피어가 많다는 것은 스내치(snatch)수가 많은 것과 함께 해당 자료가 인기자료임을 간접적으로 보여주는 수치죠.

시더(seeder)는 해당토렌트를 구성하는 파일의 전부를 가진 사람입니다.
소위 말하는 '완전체'를 가진 사람입니다.
즉 시더(seeder)가 1명이라도 있다면 속도와 관계없이 해당토렌트에 대한 파일을 모두 받을 수 있습니다.
 
시더가 1명이라도 있다면 가용성은 1이상이 됩니다. 
(속도는 보장못하지만 가용성 1이상이면 몇년이 걸리더라도 파일은 다 받을 수 있습니다.)
시더는 배포(S)로 표시됩니다.

가용성이 1미만인 파일들 예를 들어 0.85인 경우는 파일의 85%까지 다운로드가 가능하다는 것을 뜻합니다.
 
토렌트는 웹하드와 달리 85%를 받는다고 해서 동영상의 85%를 볼 수 있는게 아닙니다.
 
파일 하나의 전체가 조각조각 나뉘어져서 그걸 서로 공유하면서 업/다운을 하는것이기 때문에
처음~끝까지 순서대로 이어진게 아니라 부분 부분 이어져서 100% 다운로드가 아닌 경우 영상 플레이가 안되는경우가 많습니다.

'kisec44 > 2차 심화과정 (Bit torrent + DDOS)' 카테고리의 다른 글

토렌트란?  (0) 2013.01.31
토렌트(Torrent) 입문 기초지식  (0) 2013.01.31
토렌트 소프트웨어 유용한 팁  (0) 2013.01.31
비트 토렌트 관련 문서  (0) 2013.01.28
BitTorrent가 무엇인가?  (0) 2013.01.28
Posted by 친구1004

토렌트란?



브램 코헨

토렌트는 브램 코헨이라는 사람이 창안한 프로토콜이다. 2001년 7월에 발표가 된 의외로 오래된 기술인데,비트토렌트inc라는 회사가 이것을 유지보수하고 있는 상황이다. 선행 기술이 있는 상황에서 기술이 퍼지는 것이 쉽지는 않은데 브램 코헨은 이 기술을 퍼트리기 위해서 일부러 포르노를 이용했었다. VCR이나 토렌트나 기술이 발전해도 퍼트리는 매게채는 달라지지는 않나보다.

여기서 약간 오해가 있을지는 모르지만 토렌트 기술 자체는 위법적인 것이 아니다. 의외로 합법적인 회사들이 토렌트 기술을 라이선싱해서 유용하게 사용하는 것을 볼 수가 있는데, 남자들이라면 다 알 법한 게임인 월드 오브 워크래프트의 경우 클라이언트 프로그램을 다운로드 할 때 토렌트를 이용한다. 이외에도 오픈소스프로그램(주로 리눅스 계열의 대용량 OS 이미지) 배포판도 이렇게 배포를 하곤 한다. 국내에서는 던전 앤 파이터 대규모 업데이트를 할때도 쓰인, 의외로 잘은 모르지만 컴퓨터세계에서는 많이 접해진 기술이다. 


쥴리아 어산지


하지만 가장 유명해진 토렌트라면 아마 doomsday file을 유포하여 전 세계의 정보기관을 멘붕(?)에 빠트린 쥴리아 어센지의 파일이 그것이었다. 지금도 누구나 받을 수 있는 이 파일은 토렌트라는 방식으로 유포가 되면서 한번 기사로도 조명이 되었다. 

이 기술의 장점은 아래서 설명하지만 서버의 부하를 줄일 수 있다는 것. 쉽게말해서 서버에서 다운로드를 받으면 1:다수의 클라이언트로 받기 때문에 결국 1/n으로 속도는 나뉘어 질 수밖에 없다. 혹은 서버를 늘린다면 해결이 되지만 그만큼 서버에 대한 유지비가 올라간다. 서버의 유지비용이 뭐 크게 생각할수 있겠냐고 생각할수 있지만, 민간시장에서는 회선비를 싸게 받아도 기업시장에서 회선비는 1M당 월 몇십만원이 든다(..) 때문에 서버가 늘어나면 회선이 늘어나고 회선이 늘어나면 그만큼 기하급수적으로 비용은 늘어나게 되는 것이다.

토렌트는 이런 서버의 부담을 개인들끼리의 P2P로 이어주는 것인데 그 설명은 아래와 같다. 



1. 기초적인 공유 P2P



순수한 P2P는 사용자와 다른 사용자간의 데이터를 주고받는 경우이다. Webshare로 자신의 컴퓨터를 서버로 만들어서 공유를 한다던가 하는것이 순수한 방식의 P2P가 되는 것이다. 

문제는 이를 중계하는 서버가 없다보니 어디에 누가 자료를 가지고 있는지 모르는 경우가 태반이며, 게릴라식으로 생겼다 사라지는 문제점이 있는 것이다. 또 가장 중요한 한명 -> 다중으로 전송시 속도가 기하급수적으로 떨어지는 현상이 문제로 지적이 된다.

웹쉐어와 같은 http방식의 개인 웹서버나 ftp가 이런 형식이다. 


2. 웹하드



웹하드는 P2P의 단점을 해결하는 방식중 하나이다. 즉 서버에 자료를 업로드하고 이것을 사용자들이 클라이언트 프로그램을 이용해서 받아가는 구조를 말한다. 장점은 서버가 사용자보다 성능이 좋고 또 백본망을 이용하니 속도가 빠르다는 것과 함께 24시간 켜져있어 원하는데로 서비스를 할 수 있다. 

허나 IDC서버에 저장이 되어있다 보니 저작권적인 위협과 함께 수익적인 일로 일정의 서비스 비용을 지불해야 한다. 또 P2P에서 나오는 문제처럼 일정 대역폭을 넘어가면 속도가 줄어드는 문제도 있어서  그리드 딜리버리를 사용하여 유저의 컴퓨터가 느려지기도 한다. 



3. 토렌트



토렌트는 P2P와 웹하드의 장단점을 합친 복합적인 산물이라고 봐야 한다. 데이터는 서버에 없어 단속의 위험이 매우 낮아졌고(없는것은 아니다.) 사용자들이 가진 데이터를 서로 업/다운을 하게 만드는 방식이다. 

저 그림으로 이해가 안된다면 이제 아래그림을 보자


일단 토렌트 사이트에서 .torrent파일을 받는다. 




그리고 이 파일을 토렌트 클라이언트 프로그램을 이용해서 
실행을 시키면 트렉커로 정보가 들어간다.



요청을 받은 트렉커는 이미 서로 공유를 하고 있는 시더(파일이 다 완료된 사용자)와 
피어(아직 다운이 완료되지 않은 사용자)를 찾는다. 이들은 이미 서로 공유를 하는 상태이다.


시더와 피어를 찾으면 요청을 한 사용자도 피어가 되어 파일을 받기 시작하게 되는 것이다.
그리고 다운로드가 완료되면 피어였던 사용자는 시더가 되어 업로드만 하게 된다. 
(피어때도 업로드는 한다)


3.1 DHT?


DHT(Distributed Hash Tabel)는 뜻 그래도 해석하면 해쉬 테이블 분배라는 뜻이다. 본인도 해석하지 못하는 기술이긴한데, 그림을 그리면 다음과 같다고 한다. 인터넷을 많이 뒤졌으나 설명하기엔 기술적 해석이 된 것이 없어서 자세한 설명을 하진 못하지만, 망내에서 교환을 하여 트렉커를 거치지 않고 사용자들끼리 찾아서 데이터를 전송하는 것이다. 

가장 P2P에 근접한 기술이긴 하나, Local(한국이면 한국, 미국이면 미국)끼리만 속도가 잘 나오며, 두번째로는 아직 기술이 발전중인 것이라 완전하지 않다는 단점을 가지고 있다. 그러니 적당히 사용하자. 



그렇다면 왜 문제가 되는가?


문제의 원인은 잘 알 것이다. 바로 이 기술을 통해서 공유되는 자료가 그것. 웹하드의 단속은 심해지니 그린파일이라는 이름으로 받을 수 없는 것들이 생기고, 이런 다크한 자료는 자동적으로 토렌트를 통해서 공유가 될 수밖에 없었을 것이다.


또 다른 문제는 ip가 노출이 된다는 것이다. 자료를 받으면 자동적으로 피어 목록에 ip가 뜨기 마련인데 이 아이피를 가지고 추적을 한다면 누구인지 쉽게 알수 있는 것. 


Posted by 친구1004

p2p와 웹하드


토렌토란 p2p프로그램이다.
p2p란 peer to peer로서
사람대 사람끼리 정보를 교환한다는 의미 또는, 정보를 교환하는 프로그램을 지칭하는 용어다.
p2p는 웹하드와는 다른 의미인데 웹하드는 peer가 컴퓨터를 켜놓지 않아도 이미 자신이 공유할 자료를
'웹하드'상에 올려놓았기 때문에 자동으로 공유가 된다.
하지만 p2p는 실시간으로 현재 접속한 사람끼리 공유하기 때문에
현재 컴퓨터를 켜놓은 사람과 바로 정보를 공유할 수 있다.



토렌토는 세계에서 가장 많이 쓰는 무료 p2p다

이미 말했지만 토렌토는 p2p다. 영문으로 torrent. 제대로 읽는다면 '토렌트'가 더 맞겠으나
'토렌토'라는 한국어를 더욱 많이 사용하는 듯 하므로 '토렌토'라고 하겠다.
국내의 '유료'웹하드와 p2p사이트와는 달리 무료로 운영되며
세계에서 가장 많이 쓰는 p2p이므로 외국과 정보를 공유하기 좋다.
국내간 정보공유의 경우 한국의 빠른 광랜으로 다운로드 최고속도까지 받을 정도의 속도도 나오지만
외국간 정보공유의 경우는 일본정도의 특별한 광랜이라면 대략 1m/s정도 나오는 경우도 있지만
대략 1명당 50kb/s 나오면 빠른 것이다. 허나 토렌토는 1명끼리만 정보를 공유하는 것이 아니다.



토렌토는 거미줄처럼...

토렌토는 수십명의 사람이 동시에 정보를 교환한다. 그러니까 같은 파일을 말이다.
1명과 1명이 서로 정보를 나누는 것은 오래 걸리지만 토렌토는 사람만 된다면 20명 정도에게
파일을 받는 것도 된다. 그리고 조금 손을 봐준다면 이런 제한도 없어진다고 알고 있다.
또, 알아야 할 것은 자기가 파일을 10% 받았다고 한다면 이 10%를 자동으로 다른사람이 공유하여
받아간다는 것이다. 한마디로 다운로드하는 사람과 업로드하는 사람의 경계가 없다고 봐야겠다.
굳이 구분짓자면 상대방의 파일완료도가 100%라면 그는 다운로드 할 필요가 없음에도
업로드를 하고 있기에 업로더라고 할 수 있겠다. 그런데 토렌토를 하다보면 업로더가 꽤나
많은 것을 볼 수 있다. 왜일까?



ratio

토렌토에선 ratio라는 것이 존재한다.
자신이 다운로드한 용량과 업로드한 용량의 비율이다.
업로드를 많이하면 1이상, 다운로드를 많이하면 1이하다.
업로드용량이 다운로드용량보다 2배라면 2.0
그 반대라면 0.5다.
ratio를 중요시 하는 데에는 '트래커 가입'과 '습관'정도겠다.



트래커

트래커란 것은 토렌토 사용자간을 이어주는 징검다리라고 생각하면 된다. 중매쟁이란 비유도 좋겠고,
만남의 공원도 좋겠다. 트래커 중에서는 공개트래커와 비공개트래커가 있다.
보통 비공개트래커 일수록 ratio에 대해 많이 신경써야하고 양질의 정보가 올라온다.
비공개트래커에도 엄청나게 비공개적인 트래커와 반공개 정도 느낌의 트래커가 있다.
비공개트래커에 가입하려면 '초대장'이 필요하다. 초대장은 비공개트래커에 가입된 회원이
초대장을 퍼뜨릴 권한을 받아서 불특정 다수에게 나눠주는 방식과 비슷하다.
토렌토 커뮤니티사이트를 찾아보면 '초대장'관련 코너를 찾을 수 있을 것이다. (찾기 힘들다)
비공개트래커에 가입을 했다고 하여도 활동이 저조하거나 ratio의 비율이 낮다거나
혹은 hit & run (다운로드를 100% 완료 후 더 공유하지 않고 바로 접속을 끊는 것)을 할 경우
강제탈퇴 당하거나 이용에 제한을 받는다.
트래커란 보통 개인이 관리하는 곳이고 트래커마다 이런 규정은 천차만별이기에
가입된 트래커의 성격을 알아두는 것이 좋다.
때문에 토렌토 사용자들 중 익숙한 사용자들은 이런 경험으로 업로드하는 뿌듯함을 학습하기 때문인지
잘 모르겠으나 딱히 업로드를 유지안해도 되는 공개적 트래커에서도 매너적인 모습을 보이며
공유를 잘 하는 모습을 많이 볼 수 있다.
그렇다면 토렌토에서 자료를 공유하려면 트래커에 가입해야 하는건가?



씨앗파일

대답은 no다.
토렌토의 모든 정보교환은 씨앗파일. seed를 통하여 이루어진다.
대략 몇 kb에서 몇백 kb내외인 이 파일만 있다면 토렌토 정보교환의 일원이 돼서
정보를 교환할 수 있는 자격이 생긴다.
그러니까 이 씨앗파일과 상관이 있는 특정한 정보.
단 하나의 특정한 정보를 교환하는 단체의 일원이 되는 자격증같은 것이다.
물론 이 씨앗파일은 비공개트래커를 가입하지 않고 얻을 수 있는 씨앗파일에 한해서이다.
공개된 씨앗파일이란 소리다.
유명한 공개트래커나 구글 검색을 통하여 씨앗파일을 검색할 수 있다.
구글검색은 공유받고자 하는 정보의 제목과 함께 토렌토를 치면 나오는 경우가 많다.
예 ) 토렌토(제목이다.) + torrent
      토렌토 torrent            <-- 이렇게 말이다.
대부분의 공개트래커가 외국사이트기에 영문이 대부분이고
구글 검색(구글링이라고도 한다.)또한 영어가 대부분이니 기본적인 영어는 할 수 있는 것이 상당히 도움이 된다.



프로그램

이렇게 씨앗파일을 받았다면 실행을 시키면 된다.
연결 프로그램을 찾을 수 없다고??
그렇다면 프로그램을 다운로드 받자.
참고로 토렌토란 씨앗파일을 통하여 정보를 공유하는 모든 체제를 통틀어 말한다.
토렌토 프로그램에는 상당히 많은 종류가 있다.
이 중에 가장 보편적인 것은 utorrent와 bittorrent다.
한글로 말하자면 유토렌트와 빗토렌트(비트토렌트)다.
요새는 유토렌트가 더 괜찮은 듯하다.
플레쉬겟이라는 5개로 분할하여 받는 프로그램을 아는 사람도 있을 것이다.
이 플레쉬겟으로도 토렌토 씨앗파일을 실행하여 정보공유가 가능하다.
이렇듯 토렌토란 하나의 프로그램이 아닌, 상당히 광범위하고 다양한 프로그램에 사용되는 넓은 의미이다.



시작

이제 다운로드와 동시에 업로드도 시작될 것이다.
만약 한국 유저가 있다면, 그가 광랜이라면, 상당히 빠른 정보교환이 이루어질 것이다.
허나 한국에서만 사용되는 정보가 아니라, 전세계적으로 공유되는 정보라면
이런 운좋은 상황은 드물기에 인내심을 갖는 것이 좋다.
처음보는 용어가 몇몇 보일 것이다.
가장 중요한 것은 seed와 peer다.
seed란 완전한 파일을 가진 사람의 숫자이고
peer란 불완전한 파일을 가진 사람의 숫자이다.
모두다 하나의 자료를 원하는 사람들이고, 목적이 같기에 순간적으로 모인 사람들이다.
당신도 씨앗파일을 통하여 이 사람들의 모임에 들어오게 됐다고 생각하면 된다.
당신이 100%의 다운로드를 끝내지 못했다면 역시 peer의 한 명으로 존재한다.
여기서 peer를 보면 괄호가 존재하고 괄호의 숫자가 괄호가 없는 숫자보다 작을 것이다.
이 괄호에 존재하는 숫자가 자신과 직접적으로 자료를 교환하는 사람의 숫자다.
나머지 peer는 나와 교류를 하지 않고 서로서로 자료를 주고 받는다.
이는 아마도 속도가 너무 나오지 않기 때문인 듯 싶다.
peer가 100이상인데 최대속도가 30~40kb/s 정도라면
토렌토 프로그램을 종료한 후에 다시 시작해보기 바란다.
다시 시작할 경우 나와 교류하는 사람이 다시 골라지게 되므로
운이 좋다면 속도가 빠른 사람과 교류할 수 있을 것이다.



업로드

이렇게 다운을 다 받고 아무런 조치를 취하지 않고 컴퓨터도 켜놓고, 프로그램도 켜놓으면
자동적으로 seed가 되어 자료를 공유하는 사람이 된다.
만약 자신이 공유하고싶은 자료가 있다면 씨앗파일을 만드는 기능이 있다.
100메가 바이트 정도의 자료라면 씨앗파일을 만드는 데 10초 20초 정도 걸릴 것이다.
더 큰 자료라면, 자료량과 시간은 비례하여 씨앗파일이 만들어진다.
이 때 주의할 점은 공유하고자 하는 자료를 토렌토 프로그램에서 "무언가를 다운로드 받을 때저장되는 폴더"
에 이동시켜야 한다는 것이다.
그 후에 씨앗파일을 만들면 된다.
그리고 친구에게만 주고 싶다면 친구에게 이 씨앗파일만 건네주고
친구와 자신이 토렌토 프로그램과 씨앗파일을 실행시키면
아마 자동으로 친구에게 자료를 전송할 수 있을 것이다.
만약에 전송이 되지 않는다면 traker메뉴에 마우스 오른쪽 클릭을 하면 add traker라는 글귀가 뜬다.
그것을 클릭하면 traker주소를 쓸 수 있는 칸이 있다.
여기 공개트래커 주소를 인터넷에 검색하여 아무 것이나 입력하고
친구에게도 자신이 입력한 것과 동일한 트래커주소를 입력시킨다.
이러면 친구와 자신은 중매쟁이 혹은 만남의 광장(즉, 트래커)을 통하여
서로 더욱 쉽게 찾을 수 있으므로 100% 서로 만남이 이루어질 것이다.
친구가 아니라 누군가 다수에게 주고싶다면 씨앗파일을 공개적인 곳에 업로드 하면 된다.
다만 저작권이 있는 자료라면 생각해보고 올리기 바란다.



ip 필터

이렇게 자료를 교환하는 평범한 하루하루 중에 파일이 깨지는 경우도 발생한다.
의도적으로 깨진 파일을 교환하는 사람때문일 가능성도 있다.
이렇게 정보교환을 방해하는 사람의 ip주소를 모아모아 ip필터를 제작한 프로그램이 존재한다.
이 ip필터에 존재하는 ip는 자신과 교류를 할 수가 없으므로
원천적으로 자신의 ip와 모든 정보를 알아낼 수 없다.
허나 ip필터에 등록되지 않은 모든 사람들을 막을 순 없다.
기본적으로 있으면 좋다, 라는 것을 알아두길...

Posted by 친구1004

토렌트 소프트웨어 유용한 팁

토렌트 기록을 깨끗하게 삭제하는 방법
  • • 토렌트를 이용하다보면 씨앗(Seeds)파일 즉, 확장자 .torrent 파일로 다운로드하고, 공유를 통하여 파일을 다운로드 받고나면 씨앗파일을 삭제하게 되는데요. 그러나 이렇게 지우는것만으로는 깨끗하게 삭제가 되질 않습니다.
  • • Windows 시작 > 실행 > %AppData% - 토렌트 소프트웨어 폴더 확인
  • 예시) 사용하시는 토렌트 소프트웨어가 uTorrent인 경우, %AppData%\uTorrent 존재

Windows 7 OS가 설치된 PC에서 다운로드 반응속도를 향상시키는 방법
  • • 토렌트 파일을 실행하고 배포가와 피어가 정상적으로 표기가 되는데도 다운로드가 바로 시작되지 않는 경우가 있습니다.
  • • Windows 시작 > 제어판 > 관리 도구 > '서비스' 실행
  • 서비스 화면에서 'Base Filtering Engine'이라는 항목을 찾아 중지 및 사용안함으로 바꿔줍니다.

토렌트 관련 용어 <배포(seeds), 피어(peers), 업로드, 비율(ratio), 가용(avail)>
  • • 배포(seeds) - X (Y)
  • X값은 사용자 자신에게 달라붙은 완전체 값입니다. 즉, 완전한 파일(100%)인 사용자가 나에게 파일을 보내주고 있는데, 그 수를 나타냅니다. 그렇기 때문에, 배포가 높을수록 다운속도가 빨라집니다.
  • • 피어(peers) - A (B)
  • A값은 자신에게 토렌트로 연결된 모든 사용자를 뜻합니다. 예시로, 1이라는 숫자는 현재 내가 배포를 해주고 있는 사용자의 수로 보시면됩니다. 나와 관련된 사용자는 모두 A 항목의 수에 포함됩니다.
  • B값은 완료된 사람(완전체)을 제외한 이 파일 관련된 모든 사용자 뜻합니다. 나와 같은 파일을 주고 받는것이라면 이 숫자에 포함 됩니다.
  • • 업로드
  • 사용자 자신이 토랜트를 통해서 여러 사용자에게 보내준 파일에 대한 총 용량 입니다. 업로드 양을 뜻합니다.
  • • 비율(ratio)
  • 파일의 총 용량과 사용자 자신이 업로드한 양에 대한 비율을 나타냅니다. 곱하기 100을 하면 % 값을 확인해볼 수 있습니다.
  • • 가용(avail)
  • 사용자 자신과 피어 A, B 사용자들이 현재 가지고있는 소스들을 주고 받게되면 몇개의 완전체를 만들수 있는지를 나타냅니다. 만약, 자신이 파일을 최초 공유하는 소스라면 공유를 시작하는 순간부터 가용은 1부터 시작하고, 자신이 완전체이기 때문에 백분율로 따지자면 곱하기 100을 해서 100% 값부터 시작하게 됩니다.

'kisec44 > 2차 심화과정 (Bit torrent + DDOS)' 카테고리의 다른 글

토렌트란?  (0) 2013.01.31
토렌트(Torrent) 입문 기초지식  (0) 2013.01.31
비트 토렌트 관련 문서  (0) 2013.01.28
BitTorrent가 무엇인가?  (0) 2013.01.28
비트토렌트(BitTorrent)  (0) 2013.01.28
Posted by 친구1004

앱 다운 받았을 뿐인데 요금폭탄!...이미 62만대 감염



중국서 과금형 악성코드 주의보...감염 시 원격 제어 가능해져


[보안뉴스 호애진] 요금폭탄을 유발할 수 있는 강력한 악성코드가 최근 새롭게 발견돼 주의를 요하고 있다.


모바일 백신업체 NQ 모바일이 발견한 ‘빌 쇼커(Bill Shocker)’는 이미 중국 내 62만대의 스마트폰을 감염시켰고, 전세계 안드로이드 기기에 위협이 되고 있다.


빌 쇼커는 악성코드 제작자에 의해 설계된 SDK로, 텐센트(Tencent) QQ 메신저와 소후(Sohu) 뉴스 등 중국에서 가장 인기 있는 여러 앱을 감염시킨다. 감염 시 써드파티 앱과 여타 경로를 통해 추가적인 감염이 가능하다. 


이 악성코드는 모바일 기기 사용자가 알아차리지 못하도록 백그라운드로 다운로드된다. 감염된 후에는 연락처, 인터넷 연결, 그리고 전화 걸기와 문자 보내기 등 기기를 원격으로 제어하는 것이 가능해진다.


빌 쇼커에 감염돼 스마트폰이 좀비가 되면, 광고업체들이 수익을 올릴 수 있는 문자메시지를 전송하게 된다. 여러 사례에서, 스마트폰 사용자가 계약한 요금제에서 제공하는 수준을 넘어서기 때문에 사용자들이 추가 요금을 지불해야 하는 경우가 발생하고 있다.


NQ 모바일의 악성 앱 탐지 및 분석 시스템인 리스크랭커(RiskRanker)에 따르면, 빌 쇼커는 자체로 업그레이드할 수 있고, 다른 앱으로 자동 확장돼 잠재적인 위험성이 배가되는 것으로 알려졌다.


빌 쇼커는 요금이 부과되는 메시지를 원격으로 전송하는데 사용될 수 있기 때문에 NQ 모바일은 이 악성코드가 안드로이드 사용자들에게 심각한 위협이 될 것으로 예상하고 있다.


이에 스마트폰 전용 백신의 엔진을 수시로 업데이트하고 주기적으로 악성코드를 검사하며, 의심스러운 애플리케이션은 다운로드 받기 전에 반드시 리뷰 등 이용자가 스스로 올리는 평판을 확인할 것을 권고했다.


아울러 중국 이동 통신사들이 추가적인 확산을 막는데 적극 나서야 한다고 강조했다.

Posted by 친구1004