기사 메일전송
안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부

윤승원 기자

  • 기사등록 2025-03-20 15:23:46
기사수정

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다.

 

유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면

안랩(대표 강석균)은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS, Mobile Trading System)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.

 

※ 크리덴셜 스터핑(Credential Stuffing): 탈취된 사용자 계정 정보를 활용해 다른 서비스에 무작위로 로그인을 시도하는 공격 기법

 

정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 ‘가입 코드’ 외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입 코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 △출처가 불분명한 링크에서 앱 다운로드 금지 △자산 거래는 공식 거래소에서만 진행 △모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 “공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다”며 “공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다”고 말했다.

 

안랩은 다양한 피싱 공격에 대한 보안 권고문, 공격 동향, IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’(안랩 티아이피, https://atip.ahnlab.com)로 제공 중이다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://www.paxnews.co.kr/news/view.php?idx=51537
  • 기사등록 2025-03-20 15:23:46
많이 본 기사더보기
  1. 경기도, 층간소음관리위 구성률 82.4%…미구성 단지 직접 방문 경기도 내 공동주택 층간소음관리위원회 구성률이 82.4%에 그친 것으로 나타났다.경기도는 700세대 이상 공동주택의 층간소음관리위원회 구성률이 2025년 12월 기준 82.4%라며, 미구성 단지를 직접 방문해 구성 절차 안내와 행정지도를 실시한다고 19일 밝혔다.층간소음관리위원회는 2024년 10월 25일 일부 개정 시행된 공동주택관리법령에 따라 700...
  2. 설 연휴에도 체력 점검…‘팝업 서울체력장’ 2,883명 참여 설 연휴 기간 서울시청이 건강 점검 공간으로 변신했다.서울특별시는 2월 16일부터 18일까지 시청 1층 로비에서 ‘설맞이 팝업 서울체력장’을 운영한 결과, 3일간 총 2,883명이 체력 측정에 참여했다고 밝혔다.행사에서는 혈압과 체성분, 근력, 심폐지구력 등 다양한 항목을 무료로 측정했다. 체력 측정을 완료한 시민에게는 건강...
  3. LG U+, 국제무대서 AI 신뢰성 검증 나선다 LG유플러스가 생성형 AI의 안전성과 신뢰성을 검증하기 위해 모바일월드콩그레스(MWC) 기간 중 진행되는 `글로벌 AI 레드팀 챌린지(Global AI Red Team Challenge)`에 참여한다.`글로벌 AI 레드팀 챌린지`는 세계이동통신사업자연합회(GSMA)가 주관하는 AI 검증 프로그램으로, MWC26이 열리는 스페인 바르셀로나에서 개최된다.해당 챌린지는 MWC와 공식 공동 ...
  4. 1월 수출 658억달러 ‘역대 최대’…8개월 연속 증가 2026년 1월 수출이 658억 달러로 역대 1월 기준 최대치를 기록했다.관세청이 발표한 2026년 1월 수출입 확정치에 따르면, 수출은 전년 동월 대비 33.8% 증가한 658억 달러, 수입은 11.6% 늘어난 571억 달러로 집계됐다. 무역수지는 87억 달러 흑자를 기록하며 12개월 연속 흑자를 이어갔다.1월 수출은 반도체와 승용차 등 주력 품목의 호조에 힘입어 8개..
  5. 창경궁서 정월대보름 행사…보름달 사진 공모·천체관측 운영 정월대보름을 맞아 창경궁에서 보름달을 주제로 한 야간 행사가 열린다.국가유산청 궁능유적본부 창경궁관리소는 2월 24일부터 3월 2일까지 「정월 대보름, 창경궁에 내려온 보름달」 행사를 운영한다. 올해 첫 보름달이 뜨는 3월 3일을 앞두고 고궁의 밤 풍경과 전통 명절의 의미를 함께 체험할 수 있도록 기획했다.행사 기간 동안 창경궁 풍...
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기