- 동일 조직이 동일 악성코드 기반으로 다수 앱 유포피해 확산 주의
- Lovelush(러브러시)·Mfile(엠파일)·Tender(텐더) 등 악성 APK 정밀 분석

 

라바웨이브, 몸캠피싱 범죄조직 실태 공개…같은 악성코드로 다중 앱 유포.png


디지털 범죄 대응 전문기업 라바웨이브는 최근 몸캠피싱 범죄 조직이 동일한 악성코드를 기반으로 다양한 앱을 배포하여 몸캠피싱 피해를 발생시키고 있다는 분석 결과를 담은 '악성코드 분석 보고서(APK-LAB-20250309)'13일 공개하고 주의보를 발령했다.


보고서에 따르면 최근 발견된 악성 APK 파일들은 동일한 코드 기반 위에 서버 URL과 앱 아이콘만 변경한 형태로 유포되고 있는 것으로 나타났다. 특히 악성 앱들은 초대코드를 입력하도록 요구하며, 이 과정에서 피해자의 주소록과 갤러리 사진을 탈취하는 구조를 가지고 있었다.


보고서는 주요 악성 앱 사례로 'Lovelush.apk(러브러시)', 'Mfile.apk(엠파일)', 'Tender.apk(텐더)' 등을 제시하며, 이들 앱은 각각 별도의 서버 IPURL을 통해 개인정보를 수집하고 있다고 밝혔다. 또한, 초대코드를 입력하지 않거나 잘못된 코드를 입력하면 HTTP 통신 오류가 아닌, 응답 본문에서 오류 메시지(코드 500)를 반환하는 기술적 특징을 분석했다. 이는 가해자들이 초대코드를 중심으로 피해자 정보를 조직적으로 관리하는 것을 의미한다고 라바웨이브는 설명했다.


아울러 채팅 및 영상통화 앱으로 위장해 피해자에게 접근하는 사례가 많아 앱 설치 시 권한 요청과 초대코드 입력 요구에 각별한 주의가 필요하다고 밝혔다.


라바웨이브 관계자는 "최근 몸캠피싱 범죄는 갈수록 정교화되고 조직화돼 동일 조직이 여러 악성 앱을 동시에 배포하는 등 피해 범위를 확장하고 있다. 출처가 불분명한 앱 설치는 반드시 지양하고, 앱 설치 시 요구되는 권한과 초대코드 요청을 철저히 의심해야 한다"고 당부했다.


라바웨이브는 이 같은 악성코드 분석 정보를 바탕으로 몸캠피싱 영상 유포 방지 통합 솔루션과 AI 기반 불법 촬영물 등 모니터링 솔루션 '라바스캐너(LAVAR SCANNER)’를 운영 중이며, 디지털 범죄 피해 확산을 막기 위해 적극적으로 대응하고 있다.

향후에도 최신 디지털 범죄 동향을 분석한 보고서를 정기적으로 공개할 계획이며, ‘악성코드 분석 보고서전문은 라바웨이브 공식 홈페이지와 브랜딩 사이트 '더웨이브' 에서 확인할 수 있다.

 

#라바웨이브#악성코드#몸캠피싱#라바스캐너#

 
?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
4158 패스트파이브 파이브클라우드, 매출 100억 원 돌파…“SMB 맞춤형 클라우드·IT 통합 솔루션으로 게임체인저 입증” file newsit 2025.05.14 363
» 라바웨이브, 몸캠피싱 범죄조직 실태 공개…"같은 악성코드로 다중 앱 유포" file newsit 2025.05.13 123
4156 서비스나우, 엔비디아와 함께 새로운 차원의 ‘지능형 AI 에이전트’ 구현 file newsit 2025.05.13 375
4155 매스웍스-에버소스 에너지, 재생에너지 통합 시스템 계획 협력 file newsit 2025.05.13 494
4154 팔로알토 네트웍스, AI 보안을 위한 차세대 플랫폼 'PRISMA AIRS' 출시 file newsit 2025.05.13 141
4153 딥엘, 에티버스와 파트너십 체결…“국내 기업 글로벌 커뮤니케이션 혁신” file newsit 2025.05.13 594
4152 코보, 美 방산기업 노스롭그루먼 ‘우수 공급업체’ 선정 file newsit 2025.05.13 341
4151 사이냅소프트, 이노티움 문서중앙화에 '사이냅 문서뷰어' 공급…“모바일 보안 강화” file newsit 2025.05.13 353
4150 트림블코리아, ‘테클라 유저 데이 2025’ 개최 file newsit 2025.05.13 467
4149 SAP 코리아-서울시, 클라우드 기반 소프트웨어 인력 양성 프로그램 실시 file newsit 2025.05.12 434
4148 ST, 자동차용 인버터 드라이버 「STGAP4S」 출시…“고성능 전기차 파워 트레인 설계 지원” file newsit 2025.05.12 369
4147 마우저, <9인의 전문가가 제시하는 산업 애플리케이션에서 로보틱스, AI, 머신러닝의 역할> 전자책 발간 file newsit 2025.05.12 245
4146 스틸시리즈, 아레테 아카데미와 스폰서십 체결…“에이펙스 프로 Gen 3 게이밍 키보드 등 다양한 게이밍 기어 지원” file newsit 2025.05.12 127
4145 와탭랩스, ‘AWS 서밋 서울 2025’ 참가···“클라우드 혁신을 위한 주요 옵저버빌리티 솔루션 공개” file newsit 2025.05.12 362
4144 안랩, NATO 주관 국제 사이버 공격 방어 연합훈련 ‘락드 쉴즈(Locked Shields) 2025’ 참가 file newsit 2025.05.12 145
4143 Tapo, 국내 최대 반려동물 박람회 ‘2025메가주 일산’ 첫 참가 file newsit 2025.05.12 162
4142 탈레스, ‘2025년 임퍼바 악성 봇 보고서’ 발표…“AI 발전으로 탐지 어려운 봇 증가” file newsit 2025.05.09 146
4141 Asus, ‘게이밍 위크 - 둠: 다크 에이지스’ 번들 이벤트 file newsit 2025.05.09 154
4140 더존비즈온, “1분기 매출 986억원·영업이익 216억원” 달성 file newsit 2025.05.09 410
4139 안랩, 컨테이너형 보안 라인업 출시… 클라우드 워크로드 보안 플랫폼 강화 file newsit 2025.05.09 164
Board Pagination Prev 1 ... 54 55 56 57 58 59 60 61 62 63 ... 266 Next
/ 266
CLOSE