보안 제품정보


[긴급] 스마트폰 공인인증서 탈취 악성 앱 발견! 2013.03.13

특정번호 착·발신 불능...사진, 메모, 문자메세지도 함께 탈취


[보안뉴스 권 준] 최근 발생한 PC 공인인증서 탈취 이슈와 더불어 스마트폰에서도 공인인증서를 탈취하는 악성 앱이 발견돼 스마트폰 사용자들의 주의가 요구된다.
 

 ▲ 스마트폰 사용자에게 발송된 허위 문자메세지


보안전문기업 하우리(대표 김희천, www.hauri.co.kr)는 13일 오전 스마트폰에 담긴 공인인증서를 탈취하는 악성 앱을 발견했다고 밝혔다.

스마트폰에 설치된 악성앱


이 악성앱은 ‘스미싱(Smishing)’ 기법을 이용하여 스마트폰 사용자들에게 ‘보험료미환급금조회’라는 내용으로 허위 문자메세지(SMS)를 발송하고 문자메세지 내의 URL 링크를 접속하여 설치를 유도한다. 설치된 악성앱은 자동 실행되며 사용자의 문자메시지는 해커에게 발송되어 사용자가 확인할 수 없다.

또한, 이 악성 앱은 감염된 스마트폰 내에 저장된 공인인증서 및 사진, 메모 등의 개인정보들이 고스란히 해커에게로 탈취된다.

▲ 유출된 사용자 스마트폰 정보로 만들어진 폴더 [전화번호_스마트폰 고유번호(IMEI)]

▲ 해커의 서버에 탈취된 공인인증서 및 사진, 메모


이와 함께 해당 악성 앱에서는 15**-****로 시작되는 모든 전화를 비롯한 1600-40000 등의 특정번호에 대해 사용자의 전화 문의 및 해당 기관에서 확인전화가 불가능하도록 전화번호 발신 및 착신을 차단하게 된다.

하우리 모바일보안대응팀 이원남 팀장은 “금일 오전 피해사례가 점차 증가하여 정부기관을 통해 악성앱 다운로드 사이트 차단을 긴급 요청한 상태”라며, “이번 악성 앱은 유출된 개인정보를 이용해 금융피해가 발생할 수 있어 현재까지 나왔던 소액결제형 악성코드보다 더 위험하며, 가급적 금융정보는 암호화해 저장하거나 스마트폰에 보안카드를 사진으로 찍어 놓거나 금융관련 정보를 메모하여 보관하지 않을 것을 권장한다”고 말했다.

다음 링크 주소에서 하우리 측에서 이번 악성 앱에 대해 상세하게 분석한 자료 원본을 볼 수 있다.  


[하우리 상세 분석정보]

http://www.hauri.co.kr/customer/security/mobile_view.html?intSeq=5887&page=1&keyfield=&key=&SelectPart=4

 

[권 준 기자(editor@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>