최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인
- 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도

 

(안랩) 유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면.jpg

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다. 랩은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.


정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 가입코드외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 출처가 불분명한 링크에서 앱 다운로드 금지 자산 거래는 공식 거래소에서만 진행 모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다. 공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다고 밝혔다.

 

#안랩#악성코드#피싱#증권사사칭#

 

 
?

  1. 다쏘시스템코리아-IBCT, 버추얼 트윈과 디지털 제품 패스포트 결합해 글로벌 ESG 규제 대응 협력

    다쏘시스템코리아와 탈중앙화 ID(DID) 및 DID 기반 데이터 플랫폼 전문 기술기업 아이비씨티가 글로벌 ESG 규제 대응을 위한 혁신적 협력을 발표했다. 이번 전략적 업무협약(MOU)을 통해 양사는 기업이 ESG 규제를 준수하고 탄소 배출량을 효과적으로 분석·관...
    Date2025.03.24 Bynewsit Views355
    Read More
  2. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views92
    Read More
  3. 한국레노버, AMD 크라켄포인트 탑재 신제품 출시…“혁신적인 AI 기능으로 압도적 성능 제공”

    - 아이디어패드 슬림 5, AMD 라이젠 AI 7 350 프로세서 적용 - 레노버 자체 개발 AI 소프트웨어 ‘레노버 러닝 존’, 스마트한 학습 방식 지원 - 요가 슬림 7, 이동성휴〮대성내〮구성 모두 갖춘 고성능 노트북 - 한국레노버, 24일부터 사전 예약…선착순으로 ‘마...
    Date2025.03.24 Bynewsit Views98
    Read More
  4. [GTC 2025] 엔비디아, ‘RTX PRO 6000 블랙웰 서버 에디션’ 발표…“AI와 그래픽 융합 가속화”

    - 블랙웰 범용 데이터센터 GPU로 고성능 엔터프라이즈 워크로드 지원 - AI, 반도체, 생명과학 등 다양한 산업에서 워크로드 가속화 - 5월부터 시스템 파트너와 클라우드 제공업체 통해 출시 예정 엔비디아은 GTC 2025에서 엔비디아 RTX PRO 6000 블랙웰 서버 ...
    Date2025.03.21 Bynewsit Views358
    Read More
  5. [GTC 2025] 엔비디아, 세계 최대 프랜차이즈 ‘얌 브랜드’와 요식산업 혁신 가속

    - KFC, 타코벨, 피자헛 모회사 얌 브랜드, 엔비디아 AI 적용해 주문 간소화와 운영 최적화 실현 - 올해 최대 500개 이상 매장에 AI 솔루션 확대 적용으로 레스토랑 전반 서비스 향상 GTC 2025에서 엔비디아는 글로벌 외식기업 얌 브랜드(Yum! Brands)와 전략적...
    Date2025.03.21 Bynewsit Views399
    Read More
  6. 스트럭처, 스마트 퍼걸러(Pergola) 및 카바나(Cabana) 제품군 출시…“노르딕의 스레드 기반 매터 솔루션 이용”

    - 노르딕의 nRF5340 SoC를 채택해 스레드 기반 매터 연결 기능 지원 - 스트럭처+(StruXure+) 퍼걸러(Pergola)및 카바나(Cabana) 제품군 고급 퍼걸러(Pergola) 제조업체 스트럭처(StruXure)는 노르딕 세미컨덕터의 nRF5340 SoC를 채택해 미국 최초로 스레드 기...
    Date2025.03.21 Bynewsit Views238
    Read More
  7. 마우저, ADI의 광범위한 데이터 변환과 전력관리, 신호 컨디셔닝 솔루션 공급

    마우저 일렉트로닉스는 아나로그디바이스(ADI)의 최신 고성능 아날로그, 혼성신호 및 디지털 신호 프로세싱(DSP) IC를 지속적으로 확장 공급한다고 밝혔다. 마우저는 42,000개 이상의 재고 및 즉시 출고가 가능한 제품을 포함하여 70,000개 이상의 ADI 제품을 ...
    Date2025.03.21 Bynewsit Views263
    Read More
  8. MSI, 강력한 AI 성능과 높은 성능의 비즈니스 노트북 '벤처 프로' 출시

    - 인텔 코어 울트라 7 프로세서로 강력한 AI 성능 구현 - 엔비디아 지포스 RTX 4050 탑재로 전문가용 그래픽 성능 제공 - 2K OLED 패널 및 120Hz 주사율로 정확하고 선명한 비주얼 지원 엠에스아이코리아는 AI기반의 강력한 성능과 높은 생산성을 자랑하는 새...
    Date2025.03.20 Bynewsit Views79
    Read More
  9. [GTC 2025] 엔비디아, 대규모 데이터 분석 자동 가속화 ‘프로젝트 에테르’ 출시…“가속 아파치 스파크로 기업 비용 절감 입증”

    - 엔비디아 가속화 아파치 스파크로 수백만 달러 절약, 데이터센터 분석 워크로드 자동화 - 호주 최대 금융기관 CBA, 아파치 스파크용 래피즈 액셀러레이터로 63억 거래 5일만에 처리 엔비디아는 GTC2025에서 프로젝트 에테르(Project Aether)를 공개했다. 프...
    Date2025.03.20 Bynewsit Views431
    Read More
  10. 코보, 완전 통합형 저전력 SoC 「QM35825」 출시…“초광대역(UWB) 포트폴리오 확장”

    코보(Qorvo)는 완전 통합형 저전력 초광대역(UWB) 시스템온칩(SoC)을 출시함으로써 자사의 UWB 포트폴리오를 확장한다고 발표했다. 이 고성능, 초저전력 SoC는 레이더 기반 센싱을 활용한 정밀 위치 추적을 지원하여 존재 감지 자동화, 홈 액세스 보안, 비침습...
    Date2025.03.20 Bynewsit Views203
    Read More
  11. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views106
    Read More
  12. 가트너, "AI 에이전트, 계정 탈취 시간 2년 내 50% 줄일 것”

    - AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것 - 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인… 다중 인증(MFA) 도입 시급 - ‘임원진 사칭’ 사회 공학 공격… 딥페이크와 같은 위조 현실 기술과 만나 심각성...
    Date2025.03.20 Bynewsit Views426
    Read More
  13. [GTC 2025] 엔비디아-오라클, 기업 에이전트 AI 추론 가속화 협력

    - 오라클 데이터베이스와 엔비디아 AI 기술 통합해 에이전트 AI 활용 가속화 - 데이터센터, 퍼블릭 클라우드, 엣지 등 다양한 환경에서 AI 배포 지원 - OCI AI 블루프린트, 노코드 배포 레시피 제공해 신속한 AI 워크로드 실행 지원 엔비디아가 GTC2025에서 전...
    Date2025.03.20 Bynewsit Views311
    Read More
  14. [GTC 2025] 엔비디아, 가속 양자 컴퓨팅 연구센터 설립

    - 양자 컴퓨팅 발전 위한 기술 제공, 미국 보스턴에서 올해 하반기부터 운영 - 하드웨어 · 소프트웨어 선도 기업과 협력 양자 컴퓨팅 아키텍처와 알고리즘 개발 - 큐비트 노이즈부터 양자 프로세서 실용화까지 난제 해결 기대 엔비디아가 미국 새너제이에서 열...
    Date2025.03.20 Bynewsit Views304
    Read More
  15. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views96
    Read More
  16. LSK 글로벌 PS, 안전성 사례 관리 위해 오라클 아거스 도입

    - 오라클 아거스 도입으로 전체 개발 라이프사이클 전반에 걸쳐 작업흐름 자동화와 규제 요구사항 해결 및 비용 절감 지원 효과 기대 LSK 글로벌 PS가 제약회사의 안전성 데이터베이스 관리를 포함한 자사의 글로벌 약물감시 운영의 관리 및 확장을 위해 오라...
    Date2025.03.20 Bynewsit Views272
    Read More
  17. [GTC 2025] 지코어, 미란티스와 AI 인프라 과제 해결 협력 발표

    - 지코어의 AI 인프라와 미란티스의 오픈소스 플랫폼 관리 솔루션의 결합 - 엔비디아 주최로 개최되는 세계 최대 규모의 AI 컨퍼런스인 GTC 2025에서 솔루션 시연 - 기업이 AI 모델을 더 빠르게 배포하고 비용을 절감할 수 있어, AI 도입 속도 가속화 기대 지...
    Date2025.03.20 Bynewsit Views351
    Read More
  18. 딥엘, 패스트컴퍼니 ‘2025 세계에서 가장 혁신적인 기업’에 선정

    - 엔비디아·구글 웨이모 등과 함께 혁신 기업으로 선정… 비즈니스를 위한 최첨단 언어 AI 플랫폼으로 인정 글로벌 언어 AI 기업 딥엘(DeepL)이 미국 경제 매거진 패스트컴퍼니(Fast Company)가 선정한 ‘2025년 세계에서 가장 혁신적인 기업(World’s Most Innov...
    Date2025.03.19 Bynewsit Views294
    Read More
  19. 티유브이 슈드, ‘IEC 61508 규격 기본과정’ 교육 신규 개설

    - 전기전자장치 기능 안전 국제 표준 - IEC 61508 인증 절차와 인증 준비 사항, 규격 요구사항 소개 - 4월 23일(수)에 첫 교육 진행, 티유브이슈드코리아 서울 여의도 본사 글로벌 시험인증기관 티유브이슈드(TUV SUD)는 오는 4월 공장자동화(Factory Automati...
    Date2025.03.19 Bynewsit Views278
    Read More
  20. EVG, 차세대 ‘GEMINI 자동화 웨이퍼 본딩 시스템’으로 300mm MEMS 제조 기술 선도

    - 신규 설계된 고압 본딩 챔버를 적용하여 대형 웨이퍼에서도 우수한 본딩 품질과 수율 보장 EV 그룹(EVG)은 300mm 웨이퍼용 차세대 GEMINI 자동화 생산 웨이퍼 본딩 시스템을 공개했다. HVM 웨이퍼 본딩의 글로벌 산업 표준을 기반으로 한 이번 신형 GEMINI ...
    Date2025.03.19 Bynewsit Views205
    Read More
Board Pagination Prev 1 ... 47 48 49 50 51 52 53 54 55 56 ... 249 Next
/ 249
CLOSE