기사 메일전송
안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  • 고상훈
  • 등록 2025-03-20 15:23:46

기사수정

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다.

 

유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면

안랩(대표 강석균)은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS, Mobile Trading System)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.

 

※ 크리덴셜 스터핑(Credential Stuffing): 탈취된 사용자 계정 정보를 활용해 다른 서비스에 무작위로 로그인을 시도하는 공격 기법

 

정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 ‘가입 코드’ 외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입 코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 △출처가 불분명한 링크에서 앱 다운로드 금지 △자산 거래는 공식 거래소에서만 진행 △모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 “공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다”며 “공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다”고 말했다.

 

안랩은 다양한 피싱 공격에 대한 보안 권고문, 공격 동향, IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’(안랩 티아이피, https://atip.ahnlab.com)로 제공 중이다.

 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
유니세프
하단배너_06 코리아넷
많이 본 뉴스더보기
  1. 정부, 7월 호우 피해 복구에 2조7천억 투입… 지원·방재 강화 정부가 7월 집중호우 피해 복구비를 총 2조 7,235억 원으로 확정하고, 공공시설 방재성능 개선과 피해 주민 지원을 대폭 강화하는 종합대책을 마련했으며, 이번 복구계획은 단순 원상복구를 넘어 근본적 재해예방과 피해지역 회복력 강화를 목표로 하고 있다. 윤호중 행정안전부 장관이 지난 8월 3일 오후 서울 종로구 정부서울청사 서울상...
  2. 우유·발효유 제조·판매업체 점검… 6곳 위법 적발 식품의약품안전처가 여름철 유가공품 안전관리를 위해 전국 846개 유가공업체와 판매업체를 점검한 결과, 「축산물 위생관리법」 위반 업체 6곳을 적발했으며, 별도 검사에서 대장균군 초과 검출과 성분 미달 제품 11건이 확인돼 유통 차단 및 폐기 조치가 내려졌다. 식품의약품안전처식품의약품안전처(처장 오유경)는 지난 7월 7일부터 2...
  3. 한국기술교육대, ‘충남형 계약학과’ 신설… 반도체·디스플레이 인재 양성 한국기술교육대학교가 2026학년도에 반도체·디스플레이 분야 ‘충남형 계약학과’를 신설해 학사 40명, 석사 25명을 모집하며, 학생들은 입학과 동시에 취업이 확정되고 2학년부터 기업 근무와 학업을 병행하게 된다. 한국기술교육대학교 1캠퍼스 전경 한국기술교육대학교(KOREATECH·총장 유길상)는 충청남도 주력산업인 반
  4. 전국서 을지연습 18~21일 실시… 전 국민 대피훈련 포함 정부가 국가 비상대비태세 확립과 국민생활 안정을 위해 8월 18일부터 21일까지 4일간 전국에서 을지연습을 실시하며, 올해 훈련은 한·미 연합 군사연습과 연계해 ‘을지 자유의 방패’라는 명칭으로 진행된다. 행정안전부(장관 윤호중)는 18일부터 21일까지 나흘간 전국 단위의 을지연습을 실시한다고 18일 밝혔다. 사진은 지난...
  5. 건설근로자공제회, ‘25년 기능등급제 연계 교육 본격 시행 건설근로자공제회가 국토교통부 위탁을 받아 ‘건설근로자 기능등급제 연계 교육’을 올해 8월부터 10월까지 실시하며, 교육비 전액 지원과 함께 식비·교통비를 제공해 건설기능인과 업계 입문자들의 참여를 독려하고 있다. 건설근로자공제회(이하 공제회)는 2025년 `건설근로자 기능등급제 연계 교육`을 본격 시행하고, 교
  6. 금융위, 불법사금융·불법추심 근절 위한 제도 개선 논의...현장 목소리 청취 불법사금융과 불법추심의 피해를 줄이기 위한 정부와 현장 전문가, 유관기관 간의 간담회가 8월 22일 경기도 의정부시 경기복지재단 북부센터에서 열렸다. 개정 대부업법 홍보영상 주요내용 캡처이번 간담회는 지난 7월 22일 개정「대부업법」및 시행령 시행 1개월을 맞아, 현장의 운영 실태를 점검하고 추가적인 제도개선 방안을 논의하...
  7. LG U+, ARS 안내 개편해 상담 대기시간 66% 감소 LG유플러스가 고객 편의 향상을 위해 ARS(자동응답시스템) 메뉴 맞춤 제공 서비스를 도입했다고 18일 밝혔다. LG U+, ARS 안내 개편해 상담 대기시간 66% 감소이 서비스를 통해 고객센터에 전화를 건 고객들은 상담사 연결 요청 후 대기 시간이 최대 66% 줄었다. 기존에는 고객이 고객센터에 전화하면 누구에게나 같은 상담 메뉴가 제공됐...
TOP TODAY더보기
    게시물이 없습니다.
모바일 버전 바로가기