| 대검찰청 사칭 사이트서 금융정보 ‘쓰윽’ | 2014.06.09 | ||||||||
금융정보 탈취에 이어 V3로 위장한 악성앱까지 유포
▲대검찰청 사칭 홈페이지
▲대검 사칭 사이트는 개인정보유출조회 아이콘 클릭시 금융정보 입력을 요구한다.
▲대검 사칭 홈페이지에 안랩 V3 백신앱으로 위장한 악성앱 다운로드 설치 버튼
▲V3 백신앱으로 위장한 악성앱 설치 화면 만약 안드로이드 스마트폰 사용자가 이 악성앱 설치버튼을 클릭하게 되면 가짜 안랩 V3앱이 설치되고, 이를 실행하면 전화부 목록, SMS 메신저 내용, 음성통화 내용 등의 개인정보가 공격자의 서버에 전달될 수 있다. 뿐만 아니라 이번 대검 사칭 사이트는 V3 사칭 앱을 설치한 스마트폰 사용자의 개인정보 수집 서버로도 이용됐다. 사용자의 스마트폰에 있는 메시지, 사진, 위치정보를 탈취해 저장한 것은 물론, 도청, 메시지 차단, 외부전화 차단 등의 기능을 활용해 스마트폰을 공격했다. 이와 관련 익명의 보안전문가는 “대검 사칭 사이트에 있는 악성앱 다운로드 주소를 스미싱 문자에 활용한 사례는 아직까지 확인된 바 없다”면서도 “해당 사이트를 모바일 버전으로 만들었다는 점, 대검 사칭 사이트를 만들어 악성앱을 다운받는 사용자들의 의심을 줄였다는 점 등으로 볼 때 추후 문자메시지 등을 통해 모바일 사용자에게 악성앱 다운로드 주소를 보낼 가능성이 높다”고 주장했다. 이에 안드로이드 스마트폰 사용자들은 출처가 불분명한 URL 링크를 클릭해서는 안되며, 공식사이트가 아닌 블로그나 파일다운로드 사이트 등에서 백신을 설치하는 것을 지양해야 한다. *분석에 협조해 주신 보안프로젝트, Pwn&Play, 완소남님, 김남수님 감사합니다. [김지언 기자(boan4@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|||||||||
|
|