최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인
- 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도

 

(안랩) 유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면.jpg

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다. 랩은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.


정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 가입코드외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 출처가 불분명한 링크에서 앱 다운로드 금지 자산 거래는 공식 거래소에서만 진행 모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다. 공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다고 밝혔다.

 

#안랩#악성코드#피싱#증권사사칭#

 

 
?

  1. HS효성인포메이션시스템, ARM 서버 ‘그린코어(GreenCore)’ 출시…“고효율·미래지향적 데이터센터 지원”

    - 저전력∙고효율 ARM 아키텍처로 데이터센터 운영 비용 절감 및 ESG 경영 지원 - 엔터프라이즈급 워크로드까지 안정적인 성능 제공, 데이터센터 시장의 새로운 대안 제시 HS효성인포메이션시스템이 고효율·저전력 ARM 서버 ‘그린코어(GreenCore)’를 출시했다. ...
    Date2025.03.25 Bynewsit Views129
    Read More
  2. 가민, ‘2025 스포엑스’ 참가…“스마트 기기와 스포츠 사이언스 기술로 스포츠 혁신 선도”

    - 최첨단 스마트 웨어러블 기술 탑재한 가민 제품 전시 및 체험형 부스 운영 - 체험 스탬프 이벤트∙룰렛 이벤트 등 관람객 위한 다양한 참여형 이벤트 - 가민 앰버서더 워크샵 개최… 데이터 기반 가민 스포츠 사이언스 심층 탐구 가민이 3월 27일부터 30일까지...
    Date2025.03.25 Bynewsit Views167
    Read More
  3. 포티넷코리아, ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 개최

    - 2025년 4월 8일(화)부터 10일(목) 오후 2시, 온라인 통해 진행 포티넷 코리아는 4월 8일(화)부터 10일(목)까지 3일간 오후 2시에, 고객 및 사용자를 대상으로 ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 디지털 컨퍼런스를 개최한다고 밝혔다. 최...
    Date2025.03.25 Bynewsit Views153
    Read More
  4. 한국레노버, 아이디어센터 타워 데스크탑 ‘AIO 27IRH9’ 출시…업무·엔터테인먼트 최적화

    - 아이디어센터 타워 AIO 27IRH9, 성능·디자인·지속가능성에 초점 - 인텔 코어 i5 13세대 프로세서 탑재...고사양 작업 지원 - 27인치 디스플레이, 100Hz 주사율·HDMI 포트 지원...높은 확장성 및 쾌적한 작업 환경 제공 한국레노버가 성능, 디자인, 지속 가능...
    Date2025.03.25 Bynewsit Views119
    Read More
  5. 위로보틱스, 윔 보행운동센터 오픈 1주년 기념 참여자 데이터 공개

    - 전국, 전 세계에서 찾는 국내 최초의 로봇 보행전문 운동센터 웨어러블 로봇 리딩기업 위로보틱스가 서울에 위치한 “윔 보행운동 센터”의 오픈 1주년을 기념해 참여자 데이터를 공개했다. 국내 최초 로봇 보행전문 운동센터인 윔 보행운동센터를 방문하여 웨...
    Date2025.03.25 Bynewsit Views696
    Read More
  6. 리미니스트리트, SAP ERP 유지 보수 서비스 ‘리미니 서포트’ KBS에 공급

    - SAP ERP 유지보수를 리미니스트리트로 전환하여, 비용 절감 및 맞춤형 지원 서비스 리미니스트리트는 오늘 대한민국 KBS가 IT 운영 효율화를 위해 자사의 3자 유지보수 서비스 ‘리미니 서포트(Rimini Support)’를 도입했다고 발표했다. KBS는 대한민국의 대...
    Date2025.03.25 Bynewsit Views617
    Read More
  7. [GTC 2025] 엔비디아, GH200·GB200 슈퍼칩 기반 쿠다-X 라이브러리로 과학·공학 혁신 가속

    - 컴퓨팅 엔지니어링 툴 최대 11배 가속, 최대 5배 큰 계산 수행 - CPU-GPU 리소스 간 통합과 조정 강화해 엔지니어링 시뮬레이션과 설계 최적화 가속 - 엔비디아 쿠퀀텀 라이브러리, 양자 컴퓨팅 프레임워크와 통합으로 시뮬레이션 성능 극대화 엔비디아는 GT...
    Date2025.03.24 Bynewsit Views464
    Read More
  8. MSI, RTX 50 시리즈 탑재 AI 고성능 게이밍 노트북 사전예약 이벤트

    - 최신 AI 기술과 초고성능 하드웨어로 완성된 게이밍 노트북, 특별 혜택까지! 엠에스아이코리아는 최신 엔비디아 지포스 RTX 50 시리즈 그래픽과 AMD 파이어 레인지 및 인텔 애로우레이크 프로세서를 탑재한 고성능 게이밍 노트북의 사전예약 판매를 시작한다...
    Date2025.03.24 Bynewsit Views174
    Read More
  9. 마우저, AI 및 임베디드 애플리케이션용 라즈베리 파이 ‘컴퓨트 모듈 5’ 공급

    마우저 일렉트로닉스는 라즈베리 파이의 새로운 컴퓨트 모듈5(CM5)를 공급한다고 밝혔다.CM5는 이전 모델과의 기계적 호환성을 유지하면서도 산업 요구사항을 직접 해결할 수 있도록 개선된 시스템모듈이다. 또한, AI와 머신 비전(ML), 산업 자동화, 스마트 홈...
    Date2025.03.24 Bynewsit Views204
    Read More
  10. 다쏘시스템코리아-IBCT, 버추얼 트윈과 디지털 제품 패스포트 결합해 글로벌 ESG 규제 대응 협력

    다쏘시스템코리아와 탈중앙화 ID(DID) 및 DID 기반 데이터 플랫폼 전문 기술기업 아이비씨티가 글로벌 ESG 규제 대응을 위한 혁신적 협력을 발표했다. 이번 전략적 업무협약(MOU)을 통해 양사는 기업이 ESG 규제를 준수하고 탄소 배출량을 효과적으로 분석·관...
    Date2025.03.24 Bynewsit Views433
    Read More
  11. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views112
    Read More
  12. 한국레노버, AMD 크라켄포인트 탑재 신제품 출시…“혁신적인 AI 기능으로 압도적 성능 제공”

    - 아이디어패드 슬림 5, AMD 라이젠 AI 7 350 프로세서 적용 - 레노버 자체 개발 AI 소프트웨어 ‘레노버 러닝 존’, 스마트한 학습 방식 지원 - 요가 슬림 7, 이동성휴〮대성내〮구성 모두 갖춘 고성능 노트북 - 한국레노버, 24일부터 사전 예약…선착순으로 ‘마...
    Date2025.03.24 Bynewsit Views166
    Read More
  13. [GTC 2025] 엔비디아, ‘RTX PRO 6000 블랙웰 서버 에디션’ 발표…“AI와 그래픽 융합 가속화”

    - 블랙웰 범용 데이터센터 GPU로 고성능 엔터프라이즈 워크로드 지원 - AI, 반도체, 생명과학 등 다양한 산업에서 워크로드 가속화 - 5월부터 시스템 파트너와 클라우드 제공업체 통해 출시 예정 엔비디아은 GTC 2025에서 엔비디아 RTX PRO 6000 블랙웰 서버 ...
    Date2025.03.21 Bynewsit Views433
    Read More
  14. [GTC 2025] 엔비디아, 세계 최대 프랜차이즈 ‘얌 브랜드’와 요식산업 혁신 가속

    - KFC, 타코벨, 피자헛 모회사 얌 브랜드, 엔비디아 AI 적용해 주문 간소화와 운영 최적화 실현 - 올해 최대 500개 이상 매장에 AI 솔루션 확대 적용으로 레스토랑 전반 서비스 향상 GTC 2025에서 엔비디아는 글로벌 외식기업 얌 브랜드(Yum! Brands)와 전략적...
    Date2025.03.21 Bynewsit Views483
    Read More
  15. 스트럭처, 스마트 퍼걸러(Pergola) 및 카바나(Cabana) 제품군 출시…“노르딕의 스레드 기반 매터 솔루션 이용”

    - 노르딕의 nRF5340 SoC를 채택해 스레드 기반 매터 연결 기능 지원 - 스트럭처+(StruXure+) 퍼걸러(Pergola)및 카바나(Cabana) 제품군 고급 퍼걸러(Pergola) 제조업체 스트럭처(StruXure)는 노르딕 세미컨덕터의 nRF5340 SoC를 채택해 미국 최초로 스레드 기...
    Date2025.03.21 Bynewsit Views287
    Read More
  16. 마우저, ADI의 광범위한 데이터 변환과 전력관리, 신호 컨디셔닝 솔루션 공급

    마우저 일렉트로닉스는 아나로그디바이스(ADI)의 최신 고성능 아날로그, 혼성신호 및 디지털 신호 프로세싱(DSP) IC를 지속적으로 확장 공급한다고 밝혔다. 마우저는 42,000개 이상의 재고 및 즉시 출고가 가능한 제품을 포함하여 70,000개 이상의 ADI 제품을 ...
    Date2025.03.21 Bynewsit Views290
    Read More
  17. MSI, 강력한 AI 성능과 높은 성능의 비즈니스 노트북 '벤처 프로' 출시

    - 인텔 코어 울트라 7 프로세서로 강력한 AI 성능 구현 - 엔비디아 지포스 RTX 4050 탑재로 전문가용 그래픽 성능 제공 - 2K OLED 패널 및 120Hz 주사율로 정확하고 선명한 비주얼 지원 엠에스아이코리아는 AI기반의 강력한 성능과 높은 생산성을 자랑하는 새...
    Date2025.03.20 Bynewsit Views147
    Read More
  18. [GTC 2025] 엔비디아, 대규모 데이터 분석 자동 가속화 ‘프로젝트 에테르’ 출시…“가속 아파치 스파크로 기업 비용 절감 입증”

    - 엔비디아 가속화 아파치 스파크로 수백만 달러 절약, 데이터센터 분석 워크로드 자동화 - 호주 최대 금융기관 CBA, 아파치 스파크용 래피즈 액셀러레이터로 63억 거래 5일만에 처리 엔비디아는 GTC2025에서 프로젝트 에테르(Project Aether)를 공개했다. 프...
    Date2025.03.20 Bynewsit Views524
    Read More
  19. 코보, 완전 통합형 저전력 SoC 「QM35825」 출시…“초광대역(UWB) 포트폴리오 확장”

    코보(Qorvo)는 완전 통합형 저전력 초광대역(UWB) 시스템온칩(SoC)을 출시함으로써 자사의 UWB 포트폴리오를 확장한다고 발표했다. 이 고성능, 초저전력 SoC는 레이더 기반 센싱을 활용한 정밀 위치 추적을 지원하여 존재 감지 자동화, 홈 액세스 보안, 비침습...
    Date2025.03.20 Bynewsit Views217
    Read More
  20. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views115
    Read More
Board Pagination Prev 1 ... 64 65 66 67 68 69 70 71 72 73 ... 266 Next
/ 266
CLOSE