- 암호화폐, 도박 관련 앱 및 트로이화된 틱톡 앱에 삽입하여, 앱스토어, 구글플레이 및 사기 웹사이트를 통해 유포
- 감염된 스마트폰에서 사진과 기기 정보를 공격자에게 전송

 

‘SOEX’ - Google Play에 등록된 암호화폐 거래소 사칭 앱.png

 

 

 

 

카스퍼스키는 오늘 iOS와 안드로이드 스마트폰을 노리는 새로운 트로이 스파이 앱 스파크키티를 발견했다고 밝혔다. 이 악성코드는 감염된 스마트폰에서 사진과 기기 정보를 공격자에게 전송한다. 암호화폐, 도박 관련 앱 및 트로이화된 틱톡 앱에 삽입되었으며, 앱스토어, 구글플레이 및 사기 웹사이트를 통해 유포됐다. 카스퍼스키 분석가들은 이 공격의 목적이 동남아시아 및 중국 거주자의 암호화폐 자산 탈취라고 분석하고 있다.

 

기술적 세부사항에 따르면, 이번 새로운 악성코드 캠페인은 이전에 발견된 애플 앱스토어 보안을 우회해 스크린샷을 탈취하는 악성코드 '스파크캣(SparkCat)'과 연결된 것으로 보인다.

 

스파크캣은 iOS에서 최초로 발견된 악성코드 중 하나로, 광학 문자 인식(OCR) 모듈이 내장되어 있어, 이미지 갤러리를 스캔하고 암호화폐 지갑 복구 문구나 비밀번호가 포함된 스크린샷을 탈취했다. 카스퍼스키 분석가가 최초로 스파크캣을 발견하였고, 그 이후 1년도 안 되어 앱스토어에서에서 트로이 목마형 정보 탈취 악성코드인 스파크키티를 발견했다.

 

애플 iOS

앱스토어에서는 스파크키티가 암호화폐 관련 앱인 coin’으로 위장했다. 또한, 공식 아이폰 앱스토어를 모방한 피싱 페이지에서는 해당 악성코드가 틱톡 및 도박 앱으로 위장되어 배포됐다.

‘币coin’ - App Store에 등록된 암호화폐 거래소 사칭 앱.png

coin’ - App Store에 등록된 암호화폐 거래소 사칭 앱


개발자 도구를 통해 틱톡 앱을 설치하도록 유도하는 App Store 모방 웹페이지

 

트로이화된 틱톡 앱에 내장된 가짜 웹 스토어

 트로이화된 틱톡 앱에 내장된 가짜 웹 스토어.png

카스퍼스키의 세르게이 푸잔 악성코드 분석가는 이번 트로이 유포 벡터 중 하나는 피해자의 아이폰을 감염시키기 위한 가짜 웹사이트였다. iOS에는 앱스토어 외부에서 프로그램을 설치할 수 있는 몇 가지 합법적인 경로가 존재한다. 이 악성 캠페인에서는 공격자들이 그중 하나인 기업용 앱 배포를 위한 특수 개발자 도구를 활용했다. 감염된 틱톡 버전에서는 사용자가 로그인할 때 스마트폰 갤러리에서 사진을 훔치는 것 외에도, 사용자의 프로필 창에 가짜 쇼핑몰 링크를 삽입했다. 이 쇼핑몰은 암호화폐로만 결제를 받기 때문에 더욱 의심스러운 점이 많다고 밝혔다.

 

안드로이드

공격자들은 제3자 웹사이트와 구글 플레이 양쪽 모두에서 사용자를 노렸으며, 다양한 암호화폐 서비스로 위장해 악성코드를 배포했다. 예를 들어, 암호화폐 거래 기능을 포함한 메신저 앱 ‘SOEX’는 공식 Google Play에서 1만 회 이상 다운로드 되었다.

 

카스퍼스키 전문가들은 해당 악성코드 캠페인과 관련된 것으로 보이는 감염된 앱의 APK 파일도 확인했으며, 공식 스토어를 우회해 안드로이드 기기에 직접 설치가 된다. APK들은 대부분 암호화폐 투자 프로젝트로 포장되어 있으며, 유튜브등 SNS를 통해 홍보된 웹사이트에서 다운로드가 가능했다.

 

카스퍼스키 드미트리 칼리닌 악성코드 전문가는 이 앱들은 설치 후, 설명대로 기능하는 것처럼 보였다. 하지만 동시에 스마트폰 갤러리에서 사진이 공격자에게 전송되었다. 사이버 공격자는 이후 이미지 속에서 암호화폐 지갑 복구 문구 등 민감한 데이터를 추출하려 시도할 수 있다고 설명하고, “공격자가 디지털 자산에 관심을 두고 있다는 간접적인 정황이 있다. 감염된 앱 대부분이 암호화폐와 관련이 있었고, 트로이화된 틱톡 앱 역시 암호화폐로만 결제되는 내장 쇼핑몰을 탑재하고 있었다고 밝혔다.

 

카스퍼스키 이효은 한국지사장은 한국을 포함한 전 세계적으로 사이버 보안 위협 환경이 빠르게 진화하고 있는 가운데, 스파크키티의 발견은 사이버 범죄자들이 사용하는 정교한 전술을 다시 한번 상기시켜준다고 밝히고, “이 새로운 트로이 스파이는 iOS와 안드로이드 스마트폰 모두를 표적으로 하며, 사용자가 특히 암호화폐, 도박 앱, 틱톡 같은 인기 플랫폼을 이용할 때 더욱 주의가 필요하다고 덧붙였다.

 

또한, “이러한 악성코드가 가장 신뢰받는 앱 스토어조차 침투할 수 있기 때문에 보안 조치를 강화하고 사용자 인식 제고가 무엇보다 중요하다. 한국을 포함한 전 세계 사용자들은 Kaspersky Premium과 같은 신뢰할 수 있는 보안 솔루션을 사용하여 자산과 개인 정보를 보호해야 한다고 강조했다.

 

#카스퍼스키#스파이#악성코드#스파크키티#

 
?

  1. 이글루코퍼레이션, AI 기반 선박 통합 보안관리 시스템 관련 특허 취득…“CPS 보안솔루션 사업 확장”

    - 이글루코퍼레이션, AI 탐지 정책 기반으로 선박 보안관리 신속성 및 정확성 높여 - 국제 선급·해사 규제 대응 가능한 CPS 보안솔루션 공급 확대 방침 이글루코퍼레이션은 인공지능(AI) 탐지 정책을 기반으로 선박 사이버 보안관리의 정확도와 신뢰도를 높이...
    Date2025.07.22 Bynewsit Views122
    Read More
  2. 티피링크, 와이파이6 지원 미니멀 디자인 공유기 「Archer AX3000」 출시

    티피링크(TP-Link)는 인테리어 친화적인 디자인과 강력한 성능을 갖춘 와이파이 6 공유기 ‘아처(Archer) AX3000’을 국내에 정식 출시했다고 밝혔다. 아처 AX3000은 세련된 화이트 컬러의 미니멀한 외관과 컴팩트한 사이즈로 다양한 인테리어 공간에 자연스럽게...
    Date2025.07.21 Bynewsit Views104
    Read More
  3. 카스퍼스키, 앱스토어 및 구글플레이에서 트로이 스파이 악성코드 ‘스파크키티(SparkKitty)’ 탐지

    - 암호화폐, 도박 관련 앱 및 트로이화된 틱톡 앱에 삽입하여, 앱스토어, 구글플레이 및 사기 웹사이트를 통해 유포 - 감염된 스마트폰에서 사진과 기기 정보를 공격자에게 전송 카스퍼스키는 오늘 iOS와 안드로이드 스마트폰을 노리는 새로운 트로이 스파이 ...
    Date2025.07.18 Bynewsit Views104
    Read More
  4. 이글루코퍼레이션, AI 에이전트 ‘AiR’ 최신 업데이트 발표…“에이전틱 AI 역량 강화”

    - SOC와 연계된 자율 기능을 구현하는 ‘챗봇 에이전트’, ‘분석 에이전트’ 추가 - 이글루코퍼레이션, ‘에이전틱 AI 기반 보안 운영’ 구현 속도 이글루코퍼레이션은 보안 특화 AI 에이전트 ‘에어(AiR, AI Road)’의 최신 업데이트를 발표했다. 이번 업데이트는 자...
    Date2025.07.17 Bynewsit Views115
    Read More
  5. 라바웨이브, 몸캠피싱 범죄자 활동 실시간 보여주는 ‘SCAM GUARD’ 무료 공개

    - 라인 등 SNS 메신저에서의 범죄자 활동 실시간 확인 가능 - 누구나 무료 이용 가능…가해자 닉네임, 이용 메신저, 서버 등 실시간 동향 파악 - 몸캠피싱, 딥페이크 등 범죄 예방부터 실시간 추적 차단까지 한번에 원스톱으로 라바웨이브가 몸캠피싱, 딥페이크...
    Date2025.07.11 Bynewsit Views89
    Read More
  6. 카스퍼스키, 이더리움 거래 수수료 환불 사기 웹사이트 탐지 공개

    - 이더리움 거래량이 증가함에 따라 거래 수수료 증가 - 수수료를 줄이고자 하는 사용자들을 대상으로 사이버 범죄 증가추세 카스퍼스키는 오늘, 최근 이더리움 사용자들을 겨냥한 암호화폐 거래 수수료 환불 사기 웹사이트들을 탐지했다고 밝혔다. 이러한 사...
    Date2025.07.09 Bynewsit Views107
    Read More
  7. MSI,「Roamii BE Lite」 와이파이7 메시 공유기 사용기 이벤트

    - MSI Roamii BE Lite WiFi7 메시 시스템 유무선 공유기 대상 - 사용기 작성 시 3만원 네이버 페이 기프티콘 증정 엠에스아이코리아는 MSI Roamii BE Lite 메시 유무선 공유기를 구매하고 사용기를 작성하는 고객들에게 3만원 네이버 페이 기프티콘을 증정하는...
    Date2025.07.09 Bynewsit Views84
    Read More
  8. 카스퍼스키, ChatGPT 사칭한 사이버 위협 115% 급증

    - 중소·중견기업 타깃으로 Zoom이나 MS오피스, ChatGPT, DeepSeek 등 온라인 생산성 업무 도구로 위장된 사이버 공격이 약 8,500건에 달해 카스퍼스키는 올해 중소·중견기업 사용자를 대상으로 한 사이버 공격 사례 중, 주요 온라인 생산성 도구로 위장된 공격...
    Date2025.07.04 Bynewsit Views83
    Read More
  9. 쿤텍, ‘2025 공급망 보안 워크숍’ 참가… 국방 분야 공급망 관리 및 보안 전략 발표

    - 국내외 국방 공급망 보안 제도 및 국방 특화 보안 환경에 필요한 기술적 요소 발표 - SBOM 기반 공급망 보안 솔루션 ‘AEZIZ’ 및 실제 적용 사례 소개 공급망 보안 전문기업 쿤텍이 오는 7일부터 8일까지, 서울 양재동 aT센터 5층 그랜드홀에서 한국정보보호...
    Date2025.07.04 Bynewsit Views95
    Read More
  10. 이글루코퍼레이션, 보안 운영 자동화 품질 높이는 SOAR 특허 취득

    - 이글루코퍼레이션, 보안 운영 효율성 및 대응 신속성 높이는 SOAR 기술 특허 획득 - ‘SPiDER SOAR’ 통해 보안 위협 대응 프로세스 자동화 구현 이글루코퍼레이션은 보안 운영 자동화를 위한 보안 운영·위협 대응 자동화(SOAR) 특허를 취득했다고 밝혔다. 특...
    Date2025.07.03 Bynewsit Views113
    Read More
목록
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 72 Next
/ 72
CLOSE