최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인
- 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도

 

(안랩) 유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면.jpg

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다. 랩은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.


정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 가입코드외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 출처가 불분명한 링크에서 앱 다운로드 금지 자산 거래는 공식 거래소에서만 진행 모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다. 공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다고 밝혔다.

 

#안랩#악성코드#피싱#증권사사칭#

 

 
?

  1. 위로보틱스, 윔 보행운동센터 오픈 1주년 기념 참여자 데이터 공개

    - 전국, 전 세계에서 찾는 국내 최초의 로봇 보행전문 운동센터 웨어러블 로봇 리딩기업 위로보틱스가 서울에 위치한 “윔 보행운동 센터”의 오픈 1주년을 기념해 참여자 데이터를 공개했다. 국내 최초 로봇 보행전문 운동센터인 윔 보행운동센터를 방문하여 웨...
    Date2025.03.25 Bynewsit Views515
    Read More
  2. 리미니스트리트, SAP ERP 유지 보수 서비스 ‘리미니 서포트’ KBS에 공급

    - SAP ERP 유지보수를 리미니스트리트로 전환하여, 비용 절감 및 맞춤형 지원 서비스 리미니스트리트는 오늘 대한민국 KBS가 IT 운영 효율화를 위해 자사의 3자 유지보수 서비스 ‘리미니 서포트(Rimini Support)’를 도입했다고 발표했다. KBS는 대한민국의 대...
    Date2025.03.25 Bynewsit Views546
    Read More
  3. [GTC 2025] 엔비디아, GH200·GB200 슈퍼칩 기반 쿠다-X 라이브러리로 과학·공학 혁신 가속

    - 컴퓨팅 엔지니어링 툴 최대 11배 가속, 최대 5배 큰 계산 수행 - CPU-GPU 리소스 간 통합과 조정 강화해 엔지니어링 시뮬레이션과 설계 최적화 가속 - 엔비디아 쿠퀀텀 라이브러리, 양자 컴퓨팅 프레임워크와 통합으로 시뮬레이션 성능 극대화 엔비디아는 GT...
    Date2025.03.24 Bynewsit Views399
    Read More
  4. MSI, RTX 50 시리즈 탑재 AI 고성능 게이밍 노트북 사전예약 이벤트

    - 최신 AI 기술과 초고성능 하드웨어로 완성된 게이밍 노트북, 특별 혜택까지! 엠에스아이코리아는 최신 엔비디아 지포스 RTX 50 시리즈 그래픽과 AMD 파이어 레인지 및 인텔 애로우레이크 프로세서를 탑재한 고성능 게이밍 노트북의 사전예약 판매를 시작한다...
    Date2025.03.24 Bynewsit Views112
    Read More
  5. 마우저, AI 및 임베디드 애플리케이션용 라즈베리 파이 ‘컴퓨트 모듈 5’ 공급

    마우저 일렉트로닉스는 라즈베리 파이의 새로운 컴퓨트 모듈5(CM5)를 공급한다고 밝혔다.CM5는 이전 모델과의 기계적 호환성을 유지하면서도 산업 요구사항을 직접 해결할 수 있도록 개선된 시스템모듈이다. 또한, AI와 머신 비전(ML), 산업 자동화, 스마트 홈...
    Date2025.03.24 Bynewsit Views185
    Read More
  6. 다쏘시스템코리아-IBCT, 버추얼 트윈과 디지털 제품 패스포트 결합해 글로벌 ESG 규제 대응 협력

    다쏘시스템코리아와 탈중앙화 ID(DID) 및 DID 기반 데이터 플랫폼 전문 기술기업 아이비씨티가 글로벌 ESG 규제 대응을 위한 혁신적 협력을 발표했다. 이번 전략적 업무협약(MOU)을 통해 양사는 기업이 ESG 규제를 준수하고 탄소 배출량을 효과적으로 분석·관...
    Date2025.03.24 Bynewsit Views358
    Read More
  7. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views92
    Read More
  8. 한국레노버, AMD 크라켄포인트 탑재 신제품 출시…“혁신적인 AI 기능으로 압도적 성능 제공”

    - 아이디어패드 슬림 5, AMD 라이젠 AI 7 350 프로세서 적용 - 레노버 자체 개발 AI 소프트웨어 ‘레노버 러닝 존’, 스마트한 학습 방식 지원 - 요가 슬림 7, 이동성휴〮대성내〮구성 모두 갖춘 고성능 노트북 - 한국레노버, 24일부터 사전 예약…선착순으로 ‘마...
    Date2025.03.24 Bynewsit Views106
    Read More
  9. [GTC 2025] 엔비디아, ‘RTX PRO 6000 블랙웰 서버 에디션’ 발표…“AI와 그래픽 융합 가속화”

    - 블랙웰 범용 데이터센터 GPU로 고성능 엔터프라이즈 워크로드 지원 - AI, 반도체, 생명과학 등 다양한 산업에서 워크로드 가속화 - 5월부터 시스템 파트너와 클라우드 제공업체 통해 출시 예정 엔비디아은 GTC 2025에서 엔비디아 RTX PRO 6000 블랙웰 서버 ...
    Date2025.03.21 Bynewsit Views362
    Read More
  10. [GTC 2025] 엔비디아, 세계 최대 프랜차이즈 ‘얌 브랜드’와 요식산업 혁신 가속

    - KFC, 타코벨, 피자헛 모회사 얌 브랜드, 엔비디아 AI 적용해 주문 간소화와 운영 최적화 실현 - 올해 최대 500개 이상 매장에 AI 솔루션 확대 적용으로 레스토랑 전반 서비스 향상 GTC 2025에서 엔비디아는 글로벌 외식기업 얌 브랜드(Yum! Brands)와 전략적...
    Date2025.03.21 Bynewsit Views406
    Read More
  11. 스트럭처, 스마트 퍼걸러(Pergola) 및 카바나(Cabana) 제품군 출시…“노르딕의 스레드 기반 매터 솔루션 이용”

    - 노르딕의 nRF5340 SoC를 채택해 스레드 기반 매터 연결 기능 지원 - 스트럭처+(StruXure+) 퍼걸러(Pergola)및 카바나(Cabana) 제품군 고급 퍼걸러(Pergola) 제조업체 스트럭처(StruXure)는 노르딕 세미컨덕터의 nRF5340 SoC를 채택해 미국 최초로 스레드 기...
    Date2025.03.21 Bynewsit Views238
    Read More
  12. 마우저, ADI의 광범위한 데이터 변환과 전력관리, 신호 컨디셔닝 솔루션 공급

    마우저 일렉트로닉스는 아나로그디바이스(ADI)의 최신 고성능 아날로그, 혼성신호 및 디지털 신호 프로세싱(DSP) IC를 지속적으로 확장 공급한다고 밝혔다. 마우저는 42,000개 이상의 재고 및 즉시 출고가 가능한 제품을 포함하여 70,000개 이상의 ADI 제품을 ...
    Date2025.03.21 Bynewsit Views263
    Read More
  13. MSI, 강력한 AI 성능과 높은 성능의 비즈니스 노트북 '벤처 프로' 출시

    - 인텔 코어 울트라 7 프로세서로 강력한 AI 성능 구현 - 엔비디아 지포스 RTX 4050 탑재로 전문가용 그래픽 성능 제공 - 2K OLED 패널 및 120Hz 주사율로 정확하고 선명한 비주얼 지원 엠에스아이코리아는 AI기반의 강력한 성능과 높은 생산성을 자랑하는 새...
    Date2025.03.20 Bynewsit Views100
    Read More
  14. [GTC 2025] 엔비디아, 대규모 데이터 분석 자동 가속화 ‘프로젝트 에테르’ 출시…“가속 아파치 스파크로 기업 비용 절감 입증”

    - 엔비디아 가속화 아파치 스파크로 수백만 달러 절약, 데이터센터 분석 워크로드 자동화 - 호주 최대 금융기관 CBA, 아파치 스파크용 래피즈 액셀러레이터로 63억 거래 5일만에 처리 엔비디아는 GTC2025에서 프로젝트 에테르(Project Aether)를 공개했다. 프...
    Date2025.03.20 Bynewsit Views439
    Read More
  15. 코보, 완전 통합형 저전력 SoC 「QM35825」 출시…“초광대역(UWB) 포트폴리오 확장”

    코보(Qorvo)는 완전 통합형 저전력 초광대역(UWB) 시스템온칩(SoC)을 출시함으로써 자사의 UWB 포트폴리오를 확장한다고 발표했다. 이 고성능, 초저전력 SoC는 레이더 기반 센싱을 활용한 정밀 위치 추적을 지원하여 존재 감지 자동화, 홈 액세스 보안, 비침습...
    Date2025.03.20 Bynewsit Views203
    Read More
  16. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views106
    Read More
  17. 가트너, "AI 에이전트, 계정 탈취 시간 2년 내 50% 줄일 것”

    - AI 에이전트, 범죄 자동화로 2027년까지 사용자 계정 탈취(ATO) 시간 50% 줄일 것 - 다양한 방법으로 수집한 비밀번호를 자동화 봇을 통해 로그인… 다중 인증(MFA) 도입 시급 - ‘임원진 사칭’ 사회 공학 공격… 딥페이크와 같은 위조 현실 기술과 만나 심각성...
    Date2025.03.20 Bynewsit Views435
    Read More
  18. [GTC 2025] 엔비디아-오라클, 기업 에이전트 AI 추론 가속화 협력

    - 오라클 데이터베이스와 엔비디아 AI 기술 통합해 에이전트 AI 활용 가속화 - 데이터센터, 퍼블릭 클라우드, 엣지 등 다양한 환경에서 AI 배포 지원 - OCI AI 블루프린트, 노코드 배포 레시피 제공해 신속한 AI 워크로드 실행 지원 엔비디아가 GTC2025에서 전...
    Date2025.03.20 Bynewsit Views313
    Read More
  19. [GTC 2025] 엔비디아, 가속 양자 컴퓨팅 연구센터 설립

    - 양자 컴퓨팅 발전 위한 기술 제공, 미국 보스턴에서 올해 하반기부터 운영 - 하드웨어 · 소프트웨어 선도 기업과 협력 양자 컴퓨팅 아키텍처와 알고리즘 개발 - 큐비트 노이즈부터 양자 프로세서 실용화까지 난제 해결 기대 엔비디아가 미국 새너제이에서 열...
    Date2025.03.20 Bynewsit Views315
    Read More
  20. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views96
    Read More
Board Pagination Prev 1 ... 47 48 49 50 51 52 53 54 55 56 ... 249 Next
/ 249
CLOSE