[리뷰타임스=김민철 기자] 안랩(대표 강석균)이 최근
서이초등학교 사건과 관련한 ‘추모 모임 초대장’을 사칭해
유포 중인 피싱 문자를 발견하고 사용자 주의를 당부했다.
안랩 분석 결과, 공격자는 ‘고인의
마지막 가시는 길 외롭지 않게 부디 오셔서 참석하여주세요’라는 내용과 함께 악성 URL을 포함한 문자를 발송했다. 사용자가 문자메시지 내 URL에 접속하면 공격자가 만든 피싱 웹사이트로 이동한다. 이 웹사이트는 ‘애도를 표한다’, ‘고인의 명복을 빈다’는 문구와 이미지를 사용해 고인이 된 교사를 추모하는 ‘추모 모임
초대장’처럼 교묘하게 위장하고 있다.
해당 화면의 하단에 위치한 ‘열기’를
누르면 ‘정확한 장소와 시간을 보기위하여 확인을눌러주세요~’라는
문구가 적힌 창이 뜨며, 사용자가 무심코 ‘OK’를 누르면 ‘초대장 카드’를 위장한 악성 앱 설치파일(.apk)이 다운로드된다.
![](https://dcimg1.dcinside.com/viewimage.php?id=3fb8c62fe0c52caf63bac5&no=24b0d769e1d32ca73dea8efa11d02831c5a13172a783ed9d276af118494d34ae8a01f34d5483f04ae81834e003c6f7e82a3d71945ea4013924c1e2d3b277516ddee109fcfd753c734c466fc8c8dd9b059bf328a3d365ee45ce202ea1f6f9746bc4867b1638a93507f56e62ebb10c7aebbe5717c96b6a54)
추모 모임 초대장 위장 화면 하단의 ‘열기’ 버튼을 누르면 나타나는 창
악성 앱은 설치된 이후 SMS(문자메시지), 주소록, 전화번호, 통화
내역 등 감염 스마트폰 내 다양한 개인정보를 유출한다. 공격자는 탈취한 개인정보를 보이스 피싱 등 추가
범죄에 활용할 수 있다.
현재 ‘안랩 V3 모바일’은 해당 악성 앱과 문자를 모두 진단 및 차단하고 있으며, 안랩의
차세대 TI(Threat Intelligence) 플랫폼 ‘안랩 TIP’에서는 해당 공격과 연관된 IOC(Indicators of
Compromise, 침해지표)를 제공하고 있다.
피해를 예방하기 위해서는 △출처가 불분명한 문자메시지 내 URL/첨부파일 실행금지 △앱 다운로드 시 구글플레이 등 정식 앱
마켓 이용 △앱 설치 시 요구하는 권한 확인 △스마트폰에 V3 모바일 시큐리티 등 모바일 백신 설치 등 필수 보안 수칙을 실천해야 한다.
이번 샘플을 분석한 안랩 강동현 엔진개발팀 수석연구원은 “공격자는
사회적 관심이 높은 이슈 등 사용자를 유인할 수 있을 만한 소재라면 어떤 것이라도 가리지 않는다”며 “사용자는 피싱 문자로 인한 피해 예방을 위해 출처가 불분명한 문자메시지 내
URL은 실행하지 않는 등 기본 보안 수칙을 철저하게 준수해야 한다”고 강조했다.
<virgin37@reviewtimes.co.kr>
<저작권자 ⓒ리뷰타임스, 무단전재 및 재배포 금지〉
![](https://dcimg1.dcinside.com/viewimage.php?id=3fb8c62fe0c52caf63bac5&no=24b0d769e1d32ca73dea8efa11d02831c5a13172a783ed9d276af118494d34ae8a01f34d5483f04ae81834e003c6f7e82a3d71945ea4023f25c0b3d3b370512d00089de676879a4c1fbc147870ef02)
review_times
댓글 영역
획득법
① NFT 발행
작성한 게시물을 NFT로 발행하면 일주일 동안 사용할 수 있습니다. (최초 1회)
② NFT 구매
다른 이용자의 NFT를 구매하면 한 달 동안 사용할 수 있습니다. (구매 시마다 갱신)
사용법
디시콘에서지갑연결시 바로 사용 가능합니다.