최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인
- 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도

 

(안랩) 유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면.jpg

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다. 랩은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.


정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 가입코드외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 출처가 불분명한 링크에서 앱 다운로드 금지 자산 거래는 공식 거래소에서만 진행 모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다. 공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다고 밝혔다.

 

#안랩#악성코드#피싱#증권사사칭#

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4137 쿤텍-dSPACE 코리아, SIL 기반 소프트웨어 검증 환경 구축 및 시장 발굴 MOU 체결 file newsit 2025.05.09 533
4136 마우저, 2025년 1분기에 8,000종 이상의 신제품 추가 file newsit 2025.05.08 388
4135 슈나이더 일렉트릭, AI 데이터센터용 전력 관리 솔루션으로 스마트 에너지 관리 실현 file newsit 2025.05.08 624
4134 라바웨이브-법무법인 이유, ‘몸캠피싱 대처법·주의사항’ 유튜브 공개 file newsit 2025.05.08 221
4133 큐브리드, 오픈소스 DBMS CUBRID 11.4 버전 출시 file newsit 2025.05.08 599
4132 윈드리버, 캡제미니와 파트너십 확대…“엔터프라이즈용 차세대 프라이빗 클라우드 솔루션 제공” file newsit 2025.05.08 565
4131 다쏘시스템, ‘3D익스피리언스 컨퍼런스 코리아 2025’ 개최…“AI 시대 선도하는 버추얼 트윈 혁신 제시” file newsit 2025.05.08 598
4130 캐논코리아, 잉크젯 시장점유율 2년 연속 1위 기념 정품등록 프로모션 이벤트 file newsit 2025.05.08 240
4129 오토폼엔지니어링, 한국의 디지털 금형 생태계 본격 조성…“중소 협력사 기술 지원부터 인재 양성까지 전방위 확장” file newsit 2025.05.08 568
4128 MSI, G마켓과 함께 '스타필드 하남 팝업스토어' 오픈…“지포스 RTX 50 시리즈 및 인텔 애로우레이크 탑재 신제품 전시” file newsit 2025.05.07 175
4127 델, 뉴타닉스 클라우드 플랫폼 통합된 ‘델 파워플렉스’ 오퍼링 출시 file newsit 2025.05.07 172
4126 스틸시리즈, ‘오버워치2 러너리그X가정의 달 프로모션’ 이벤트 file newsit 2025.05.07 217
4125 캐논코리아, 신제품 잉크젯 프린터 ‘MAXIFY GX’ 시리즈 9종 출시   file newsit 2025.05.07 206
4124 캔바, 창의력의 힘을 담은 한국 첫 브랜드 캠페인 공개 file newsit 2025.05.07 566
4123 팔로알토 네트웍스, AI 보안 분야 선도 위한 ‘프로텍트 AI’ 인수 발표 file newsit 2025.05.07 217
4122 카스퍼스키, 2025년 1분기 카스퍼스키 시큐리티 보고서 발표…“최근 3개월 국내 발생 웹 기반 공격 3백만건 상회” file newsit 2025.05.07 229
4121 벡터, 인피니언과 협력해 마이크로컨트롤러용 HAL 개발 file newsit 2025.05.02 472
4120 안랩, 세계 최대 사이버 보안 콘퍼런스 ‘RSAC 2025’ 전시 성료 file newsit 2025.05.02 249
4119 MSI, RTX 50 시리즈 노트북 구매 고객 대상 '둠: 더 다크 에이지스' 게임 코드 증정 file newsit 2025.05.02 217
4118 캐논코리아, 합리적인 가격의 엔트리 망원 줌렌즈 ‘RF75-300mm F4-5.6’ 공개 file newsit 2025.05.02 207
Board Pagination Prev 1 ... 77 78 79 80 81 82 83 84 85 86 ... 288 Next
/ 288
CLOSE