- 동일 조직이 동일 악성코드 기반으로 다수 앱 유포피해 확산 주의
- Lovelush(러브러시)·Mfile(엠파일)·Tender(텐더) 등 악성 APK 정밀 분석

 

라바웨이브, 몸캠피싱 범죄조직 실태 공개…같은 악성코드로 다중 앱 유포.png


디지털 범죄 대응 전문기업 라바웨이브는 최근 몸캠피싱 범죄 조직이 동일한 악성코드를 기반으로 다양한 앱을 배포하여 몸캠피싱 피해를 발생시키고 있다는 분석 결과를 담은 '악성코드 분석 보고서(APK-LAB-20250309)'13일 공개하고 주의보를 발령했다.


보고서에 따르면 최근 발견된 악성 APK 파일들은 동일한 코드 기반 위에 서버 URL과 앱 아이콘만 변경한 형태로 유포되고 있는 것으로 나타났다. 특히 악성 앱들은 초대코드를 입력하도록 요구하며, 이 과정에서 피해자의 주소록과 갤러리 사진을 탈취하는 구조를 가지고 있었다.


보고서는 주요 악성 앱 사례로 'Lovelush.apk(러브러시)', 'Mfile.apk(엠파일)', 'Tender.apk(텐더)' 등을 제시하며, 이들 앱은 각각 별도의 서버 IPURL을 통해 개인정보를 수집하고 있다고 밝혔다. 또한, 초대코드를 입력하지 않거나 잘못된 코드를 입력하면 HTTP 통신 오류가 아닌, 응답 본문에서 오류 메시지(코드 500)를 반환하는 기술적 특징을 분석했다. 이는 가해자들이 초대코드를 중심으로 피해자 정보를 조직적으로 관리하는 것을 의미한다고 라바웨이브는 설명했다.


아울러 채팅 및 영상통화 앱으로 위장해 피해자에게 접근하는 사례가 많아 앱 설치 시 권한 요청과 초대코드 입력 요구에 각별한 주의가 필요하다고 밝혔다.


라바웨이브 관계자는 "최근 몸캠피싱 범죄는 갈수록 정교화되고 조직화돼 동일 조직이 여러 악성 앱을 동시에 배포하는 등 피해 범위를 확장하고 있다. 출처가 불분명한 앱 설치는 반드시 지양하고, 앱 설치 시 요구되는 권한과 초대코드 요청을 철저히 의심해야 한다"고 당부했다.


라바웨이브는 이 같은 악성코드 분석 정보를 바탕으로 몸캠피싱 영상 유포 방지 통합 솔루션과 AI 기반 불법 촬영물 등 모니터링 솔루션 '라바스캐너(LAVAR SCANNER)’를 운영 중이며, 디지털 범죄 피해 확산을 막기 위해 적극적으로 대응하고 있다.

향후에도 최신 디지털 범죄 동향을 분석한 보고서를 정기적으로 공개할 계획이며, ‘악성코드 분석 보고서전문은 라바웨이브 공식 홈페이지와 브랜딩 사이트 '더웨이브' 에서 확인할 수 있다.

 

#라바웨이브#악성코드#몸캠피싱#라바스캐너#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4178 [컴퓨텍스 2025] MSI, 획기적인 PC 및 메인보드 라인업 공개 file newsit 2025.05.15 121
4177 미루웨어, '국제인공지능대전 2025'에서 다양한 AI 솔루션 공개 file newsit 2025.05.15 594
4176 페이오니아, 1분기 실적 발표… 분기 매출 2억4660만달러 달성 file newsit 2025.05.15 397
4175 슈나이더 일렉트릭, ‘국제 전기전력 전시회 2025’ 참가…“50년의 노하우 담은 지속 가능한 미래 비전 제시” file newsit 2025.05.15 402
4174 ams OSRAM, 새로운 ‘청록색 레이저 다이오드’ 공개 file newsit 2025.05.15 455
4173 노르딕 세미컨덕터 nRF9151 모듈, DECT NR+ 기술 기반의 ‘스마트 미터링’ 솔루션 지원 file newsit 2025.05.15 253
4172 엔비디아, 사우디 휴메인과 미래형 AI 팩토리 구축 위한 전략적 파트너십 체결 file newsit 2025.05.15 364
4171 아비바코리아, 산업 지능 기반의 ‘디지털 트윈’ 전략 제시 file newsit 2025.05.15 440
4170 사이냅소프트, 내부 문서에 기반한 구축형 LLM ‘사이냅 어시스턴트' 출시 file newsit 2025.05.15 358
4169 듀폰, 전자 부문 분사 기업 ‘큐니티(Qnity)’ 브랜드 아이덴티티 공개 file newsit 2025.05.15 589
4168 옵스왓, ‘메타디펜더 단방향 보안 게이트웨이’로 CC인증 EAL4+ 획득 file newsit 2025.05.15 134
4167 삼성전자, 독일 플랙트 인수…“글로벌 공조 시장 본격 진출” file newsit 2025.05.14 313
4166 샌디스크, 세계 최고 속도의 고성능 SSD ‘WD_BLACK SN8100’ 출시 file newsit 2025.05.14 114
4165 가트너, ‘클라우드 미래를 이끌 6가지 주요 트렌드’ 발표 file newsit 2025.05.14 582
4164 PAGO, ‘CYBERXCENTER’와 전략적 파트너십 체결…“아시아 OT 보안 역량 강화” file newsit 2025.05.14 148
4163 다쏘시스템-에어버스, 차세대 프로그램에 버추얼 트윈 적용 위한 전략적 파트너십 연장 file newsit 2025.05.14 315
4162 HPE, KISTI의 국내 최대 규모 ‘국가 슈퍼컴퓨터 6호기’ 구축 사업자로 선정 file newsit 2025.05.14 348
4161 마우저, 몰렉스로부터 7년 연속 ‘올해의 아태지역 전자 카탈로그 유통기업상’ 수상 file newsit 2025.05.14 249
4160 AMD, ‘에픽 4005 시리즈 프로세서’ 출시…“엔트리 레벨 엔터프라이즈 워크로드 최적화 솔루션” file newsit 2025.05.14 338
4159 레노버, ‘테크월드 상하이 2025’서 초고성능 게이밍 노트북 ‘리전 9i’ 공개 file newsit 2025.05.14 117
Board Pagination Prev 1 ... 53 54 55 56 57 58 59 60 61 62 ... 266 Next
/ 266
CLOSE