“무료 체험 앱인 줄 알았어요”
리패키징 앱으로 광고 수익과 사용자 신뢰를 동시에 잃은 사례

“무료 체험 버전인 줄 알고 설치했어요. 그런데 광고가 너무 많이 뜨고, 앱이 점점 느려지더라고요.”
한 뷰티 앱 사용자에게서 시작된 이야기입니다.
처음에는 단순한 불편함이라고 생각했습니다. 무료 앱이니까, 광고가 조금 많은 건 감수해야 한다고 여겼죠.
하지만 며칠이 지나자 이상한 점이 하나둘 쌓이기 시작했습니다.
- 앱을 켜지 않아도 광고 알림이 뜨고
- 화면을 전환할 때마다 전체 광고가 강제로 노출되고
- 배터리 소모와 발열까지 심해졌습니다
결국 사용자는 앱을 삭제했고, 그 이후에야 알게 되었습니다.
이 앱은 ‘무료 체험 앱’이 아니라 정상 뷰티 앱을 리패키징한 가짜 앱이었다는 사실을.
“사용자는 불편했고, 회사는 더 큰 피해를 입었다”
이 리패키징 앱의 진짜 피해자는 사실 사용자만이 아니었습니다.
- 광고 수익은 공격자에게 넘어갔고
- 사용자는 공식 앱에 실망해 이탈했고
- 브랜드 평점과 리뷰는 급격히 악화됐습니다
겉으로 보기엔 “광고가 많은 앱”처럼 보였지만, 실제로는 비즈니스 구조 자체가 무너지고 있는 상황이었습니다.
실제 공격 방식
조사 결과, 공격 방식은 매우 전형적이었습니다.
- 정상 뷰티 앱을 그대로 리패키징
- 외부 광고 SDK와 악성 코드 삽입
- 앱 실행·화면 전환 시 공격자 광고 강제 노출
- 정상 앱의 광고 수익 구조를 우회해 수익 탈취
사용자는 공식 앱을 사용한다고 믿었고, 광고주는 정상 트래픽으로 착각했으며, 결과적으로 피해는 모두 서비스 운영사로 돌아왔습니다.
어디에서 보안이 무너졌을까?
핵심 문제는 단순했습니다.
- 앱이 공식 앱인지 아닌지 구분되지 않았고
- 내부에 삽입된 비정상 라이브러리를 식별하지 못한 것
즉, “앱이 실행된다는 사실 자체가 정상이라는 오해”가 공격을 가능하게 했습니다.
리패키징 앱은 기능을 망가뜨리지 않기 때문에 사용자가 알아채기까지 시간이 걸립니다.
그 사이,
- 광고 수익은 빠져나가고
- 사용자 신뢰는 무너집니다.
어떻게 방어했는가?
이 문제의 핵심 대응은 LIAPP이었습니다.
LIAPP은 앱 실행 시점에
- 앱 서명
- 코드 무결성
- 라이브러리 구조
를 점검해 정상 앱과 다른 구조를 가진 앱을 탐지합니다.
이를 통해
- 외부 광고 SDK가 삽입된 앱 식별
- 악성 라이브러리가 포함된 리패키징 앱 탐지
- 변조된 앱 실행 자체를 차단
할 수 있었습니다.
결과적으로 광고 수익 탈취 경로가 원천 차단되었습니다.
그 이후, 어떤 변화가 있었을까?
보안 적용 이후 변화는 빠르게 나타났습니다.
- 비정상 광고 노출 문제 해소
- 사용자 불만 감소
- 공식 앱 평점 회복
- 광고주 신뢰도 회복
무엇보다 중요한 것은, 운영사가 처음으로 깨달았다는 점입니다.
“광고 수익 보호는 마케팅 문제가 아니라 보안 문제였다.”
이 사례가 주는 교훈
리패키징 앱은 단순한 불법 복제가 아닙니다.
- 수익 구조를 직접 공격하고
- 사용자를 떠나게 만들며
- 브랜드 신뢰를 잠식합니다
그래서 뷰티 앱 보안에서 중요한 것은 이것입니다.
브랜드 보호 = 앱 무결성 보호
광고 모델을 사용하는 앱일수록 리패키징 대응은 선택이 아니라 필수입니다.
#리패키징앱 #가짜앱주의 #뷰티앱보안 #모바일보안 #광고수익탈취 #앱위변조 #악성광고 #모바일앱보안 #브랜드보호 #전자상거래보안 #보안사례 #IT보안이야기 #앱보안 #보안트렌드 #RASP보안 #LIAPP #LISS #LIKEY