최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인
- 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도

 

(안랩) 유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면.jpg

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다. 랩은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.


정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 가입코드외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 출처가 불분명한 링크에서 앱 다운로드 금지 자산 거래는 공식 거래소에서만 진행 모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다. 공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다고 밝혔다.

 

#안랩#악성코드#피싱#증권사사칭#

 

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4025 마우저, ams OSRAM의 Mira016 CMOS NIR 이미지 센서 공급 file newsit 2025.04.10 567
4024 가트너, "SLM 사용량, 2027년까지 LLM의 3배 추월" file newsit 2025.04.10 495
4023 사이냅소프트, AI 기반 ‘사이냅 에디터’로 그룹웨어 시장 확장 newsit 2025.04.10 492
4022 AMD, 구글 클라우드 C4D 및 H4D 가상 머신에 5세대 AMD 에픽 프로세서 탑재 file newsit 2025.04.10 496
4021 크리테오, ‘커머스 포럼 2025’ 성료…“AI와 데이터 기반 커머스 미디어 성과 극대화 전략 공개” file newsit 2025.04.09 496
4020 카스퍼스키, 보안관제센터 성숙도 측정 지표 ‘SOC-CMM’의 공인 ‘골드 서포트 파트너’ 선정 file newsit 2025.04.09 215
4019 리미니스트리트, 롯데렌탈에 오라클 데이터베이스 및 SAP ERP유지보수 솔루션 '리미니 서포트' 제공 file newsit 2025.04.09 484
4018 매트랩 엑스포 2025 코리아, 소프트웨어 정의 시스템 기술 혁신 제시 file newsit 2025.04.08 495
4017 와탭랩스, ‘2025 가트너 마켓 가이드’ 인프라 모니터링 도구 부문 대표 기업 선정 file newsit 2025.04.08 448
4016 가트너, 비즈니스를 바꿀 12가지 혁신 기술 발표 file newsit 2025.04.08 488
4015 슈나이더 일렉트릭, 원 클릭 LCA와 파트너십 체결…“고객 탈탄소화 지원 강화” file newsit 2025.04.08 504
4014 스트래티지 코리아, ABL생명에 ‘데이터 분석 및 통합 관리 플랫폼’ 구축 file newsit 2025.04.08 443
4013 윈드리버, 이탈리아 레오나르도 항공우주에 ‘VxWorks’ 공급…“국방 안전 시스템의 소프트웨어 정의 혁신” file newsit 2025.04.08 448
4012 벡터, 자동차 이더넷 10BASE-T1S 테스트용 소형 2채널 인터페이스 ‘VN5614’ 출시 file newsit 2025.04.07 210
4011 가민, 덱스콤 커넥트 IQ 앱 국내 정식 출시...“당뇨 환자 덱스콤G7의 혈당 데이터 파악져” file newsit 2025.04.07 186
4010 PTC, 본사 부사장 겸 한국 지사에 김도균 대표 선임 file newsit 2025.04.07 545
4009 타포, 무선 CCTV ‘Tapo C410’ 및 태양광 키트 ‘Tapo C410 KIT’ 출시 file newsit 2025.04.07 237
4008 VDC 리서치, 'OT 사이버 보안' 리더로 카스퍼스키 선정 file newsit 2025.04.07 220
4007 캐논코리아, '파워샷(PowerShot) V1' 정식 …“브이로그 및 영상 촬영에 최적화” file newsit 2025.04.07 195
4006 MSI 노트북, G마켓·옥션 '랜더스 데이' 참가···“RTX 50 신제품 포함 역대급 할인 혜택” file newsit 2025.04.04 196
Board Pagination Prev 1 ... 82 83 84 85 86 87 88 89 90 91 ... 288 Next
/ 288
CLOSE