최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인
- 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도

 

(안랩) 유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면.jpg

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다. 랩은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.


정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 가입코드외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 출처가 불분명한 링크에서 앱 다운로드 금지 자산 거래는 공식 거래소에서만 진행 모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다. 공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다고 밝혔다.

 

#안랩#악성코드#피싱#증권사사칭#

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4097 카스퍼스키, “글로벌 성능 테스트 1,000건 이상 참가해 톱3 97% 달성” file newsit 2025.04.28 202
4096 HS효성인포메이션, 차세대 스토리지 플랫폼 ‘VSP One’ 새로운 기능 공개 file newsit 2025.04.28 144
4095 SAS코리아-호서대, 데이터 분석 및 AI 인재 양성에 협력 file newsit 2025.04.28 570
4094 키오시아 ‘엑서리아 플러스 G2 휴대용 SSD’, 2025년 레드닷 디자인 어워드 제품 디자인 부문 수상 file newsit 2025.04.25 186
4093 엔비디아, 기업 생산성 강화하는 ‘네모 마이크로서비스’ 정식 출시 file newsit 2025.04.25 536
4092 사이냅소프트, ‘AI 엑스포 코리아 2025’ 참가…“최신 문서 AI 솔루션 공개” file newsit 2025.04.25 558
4091 플로우, “유일한 조달청 등록 협업툴로 공공시장 적극 공략” file newsit 2025.04.24 711
4090 엘앤에프, ‘산업단지 ESG+ 협의체’ 참여로 지속가능 경영 리더십 강화 file newsit 2025.04.24 359
4089 캐논코리아, 크리에이터 카메라의 새로운 기준 ‘EOS R50 V’ 공식 출시 file newsit 2025.04.24 234
4088 리앱 오픈소스 프로젝트, 오픈ELA 호환 시스템에 대한 인플레이스 업그레이드 제공 file newsit 2025.04.24 724
4087 슈나이더 일렉트릭, 차세대 전력 인프라 솔루션으로 전력 안정성 및 효율성 강화 선도 file newsit 2025.04.24 491
4086 이글루코퍼레이션, 데이터 분석 정확도 높이는 AI 특허 취득 file newsit 2025.04.24 206
4085 사이냅소프트, 감성 충전 AI 다이어리 앱 사이다(SAIDA) 출시 file newsit 2025.04.24 583
4084 알리바바 클라우드, 최신 오픈소스 영상 생성 모델 ‘Wan2.1-FLF2V-14B’ 공개 file newsit 2025.04.24 546
4083 마우저, 피닉스컨택트의 ‘카탄(Catan) C1 EN’ 빌딩 자동화 컨트롤러 공급 file newsit 2025.04.24 510
4082 파고네트웍스, AI 기반 통합 보안 플랫폼 ‘딥액트(DeepACT)’ 발표 file newsit 2025.04.24 227
4081 ams OSRAM, 초소형 칩 LED 출시…“인이어 기기에서 더욱 정확한 심박수 측정 지원” file newsit 2025.04.23 443
4080 TI, 차량용 칩 포트폴리오 「LMH13000」 출시…“차량의 자율성과 안전성 향상” file newsit 2025.04.23 519
4079 안랩, 2025년 1분기 피싱 문자 트렌드 보고서 발표…“공격 유형 1위는 기관 사칭” file newsit 2025.04.23 228
4078 Ceva, 넥스트칩(Nextchip)의 차세대 ADAS 솔루션에 에지 AI NPU 공급 file newsit 2025.04.23 518
Board Pagination Prev 1 ... 79 80 81 82 83 84 85 86 87 88 ... 288 Next
/ 288
CLOSE