Journal of The Korea Institute of Information Security & Cryptology
VOL.25, NO.6, Dec. 2015ISSN 1598-3986(Print) ISSN 2288-2715(Online)
http://dx.doi.org/10.13089/JKIISC.2015.25.6.1361
클래시 오브 클랜 오토 프로그램의 악성 행위 분석을 통한 모바일 게임 보안 위협에 관한 연구
허 건 일,
1†허 청 일,
2김 휘 강
1‡1
고려대학교 정보호호대학원,
2한국산업기술보호협회
A Study on Mobile Game Security Threats
by Analyzing Malicious Behavior of Auto Program of Clash of Clans
Geon Il Heo,
1†Cheong Il Heo,
2Huy Kang Kim
1‡1
Graduate School of Information Security, Korea University
2
Korean Association for Industrial Technology Security
요 약
모바일 게임 시장 규모와 인구가 증가하고 동시에 모바일 게임의 생명주기가 크게 길어지면서 PC 기반 온라인 게임에서 나타났던 오토 프로그램 문제가 모바일 게임에서 그대로 재현되고 있다. 사용자들은 오토 프로그램 실행을 위해 안티 바이러스 프로그램의 경고를 무시하거나 심지어 안티 바이러스 프로그램을 삭제하기 때문에, 오토 프로그 램이 게임 관련 기능 외에 악성 행위를 수행할 경우 게임 이용자들은 위협에 무방비로 노출될 수 있다.
본 논문에서는 장기간 대규모의 사용자를 확보하고 있는 대표적인 모바일 게임인 클래시 오브 클랜의 오토 프로 그램 7종을 대상으로 악성 행위 유무를 분석하고, 이를 바탕으로 향후 발생 가능한 보안 위협과 대응방안을 제시하 였다. 높은 인기를 가진 특정 모바일 게임의 오토 프로그램들을 일괄 분석함으로써 개발 플랫폼, 동작 방식 등 오토 프로그램의 최신 동향을 파악하였고, 향후 오토 프로그램의 변화 양상 예측 및 잠재적 위협을 사전에 차단할 수 있 는 방안을 제시하였다.
ABSTRACT
Recently, the size of the mobile game market and the number of mobile game users are growing. Also, as the mobile game’s life cycle is increasing at the same time, auto program issue reappears which has been appeared in PC online games. Gamers usually tend to ignore warning messages from antivirus programs and even worse they delete antivirus program to execute auto programs. Therefore, mobile game users are easily compromised if the auto program performs malicious behaviors not only for the original features.
In this paper, we analyze whether seven auto programs of "clash of clans" which has a lot more users for a long time perform malicious behaviors or not. We forecast the possible security threats in near future and proposed countermeasures based on this analysis. By analyzing auto programs of highly popular mobile game of today, we can acquire the knowledge on auto program’s recent trend such as their development platform, operating mode, etc. This analysis will help security analysts predict auto program’s evolving trends and block potential threats in advance.
Keywords: auto program, macro, mobile game, malicious behavior
서 론 *