2025.06.06 (금)

  • 구름많음동두천 17.6℃
  • 맑음강릉 20.3℃
  • 구름많음서울 18.2℃
  • 맑음대전 18.5℃
  • 맑음대구 19.0℃
  • 맑음울산 20.0℃
  • 맑음광주 18.4℃
  • 맑음부산 19.1℃
  • 맑음고창 18.4℃
  • 맑음제주 21.3℃
  • 구름많음강화 15.3℃
  • 구름조금보은 17.3℃
  • 맑음금산 18.1℃
  • 맑음강진군 18.7℃
  • 구름조금경주시 20.7℃
  • 맑음거제 19.7℃
기상청 제공
상세검색
닫기

문화 넓게 보기

거짓 감염문자 보내는 모바일 악성코드 조심하세요

안랩(Ahnlab)이 귀띔해주는 슬기전화 보안상식

[그린경제/얼레빗 = 이한영 기자] 

안랩의
‘V3 모바일 플러스의 악성코드 감염 알림 메시지를 사칭
스미싱 감염에 대한 불안감 이용해 스마트폰에 저장된 공인인증서와 많은 금융정보 빼내가
메시지 내 URL 실행 자제, ‘알 수 없는 출처허용금지 설정, 스미싱 탐지 전용 앱 설치 등 필요
늘어나는 추세는 아니지만 금전 피해 발생 걱정, 사용자 조심해야  

최근 스미싱 문자에 대한 경계심이 높아진 것을 역이용해 거짓 감염 문자로 사용자를 속이는 모바일 악성코드가 등장했다.  

안랩(CEO 권치중, www.ahnlab.com)은 최근 안랩의 금융거래 구간 보안 제품인 ‘V3 모바일 플러스의 악성코드 감염 알림 문자를 사칭하는 스미싱 악성코드가 등장했다며 조심하라고 당부했다. V3 모바일 플러스는 국내 금융과 인터넷 뱅킹 모바일 앱' 거래 시 앱의 실행부터 종료까지 스마트폰을 악성코드로부터 보호하는 역할을 하는 제품이다.  

이 악성코드는 사용자 몰래 슬기전화(스마트폰)에 저장된 공인인증서 빼내가기, 전화수신 내역, SMS(문자메시지) 빼내가기, 수신전화 차단과 통화기록 지우기, 공격자의 명령에 따라 무단 SMS발송 기능을 가지고 있다
 

[모바일 악성코드 감염과정]
이번에 발견된 스미싱 문자 메시지는 “[개인정보보호] MY주민번호로 안전하게 보호 h***://**.am/** (혹은 h***://cox.**/3***)’, 개인정보보호를 위한 앱 설치 메시지인 것처럼 사용자를 속인다. 사용자가 메시지에 삽입된 주소(URL)을 누르면 슬기전화 화면에 ‘My Service’라는 앱(그림 1 참고) 의 설치를 유도한다 

   
▲ <참고자료> 그림 - 모바일 악성코드 감염 경로

사용자가 해당 앱을 설치해 실행하면 아무 화면도 뜨지 않지만, 사용자 몰래 악성코드가 작동해 설치 시점 이후의 전화수신 내역과 수신하는 SMS(문자메시지)를 빼내간다.  

앱 실행 후 약 한 시간 뒤에는 V3 모바일 플러스를 사칭한 허위 악성코드 감염 경고 메시지(그림 2 참고) 가 자동으로 뜬다. 사용자가 이를 누르면 악성코드가 발견되었다며 치료하라는 화면(그림 3 참고)이 나타나지만 이 역시 거짓 화면이다.  

사용자가 치료하기단추를 누르면 해당 악성코드는 사용자에게 치료화면을 보여주는 동안 슬기전화에 저장된 공인인증서를 빼내가고, 사용자의 슬기전화에 설치된 은행 앱의 종류를 몰래 체크한다. 이후 허위로 치료완료 화면을 띄워 사용자를 안심시킨 뒤, '감염으로 인해 공인인증서에 치명적인 오류가 예상되어 보안 업데이트가 필요하다라는 내용의 메시지(그림 4 참고) 와 함께 스마트폰에 설치된 것과 동일한 종류의 거짓 뱅킹 앱 화면을 띄운다.  

사용자가 확인을 누르면 공인인증서 정상작동을 확인한다는 명목으로 이름과 주민등록번호, 계좌번호, 계좌비밀번호, 이체비밀번호, 인증서 암호 등 계좌 이체에 필요한 모든 정보와 보안카드 알련번호 전체를 입력하도록 요구하며(그림 5 참고), 입력된 정보를 공격자에게 보낸다.  

안랩은 아직 해당 악성코드나 스미싱 문자가 확산되지는 않고 있으나, 이 악성코드가 스마트폰에 저장된 공인인증서와 금융정보를 동시에 빼내가려 하기 때문에, 곧바로 금전피해가 발생할 수 있다며 조심하라고 알렸다.  

스미싱 피해를 당하지 않도록 하기 위해서는 1) SNS(Social Networking Service)나 문자 메시지에 포함된 URL 실행 자제 2) 모바일 백신으로 슬기전화를 주기적으로 검사 3) “알 수 없는 출처(소스)"의 허용 금지 설정 4) 스미싱 탐지 전용 앱 다운로드 등이 필요하다. 또한, 업데이트를 사칭해 모든 보안 카드 번호 입력을 요구한다면 의심하는 것이 좋다.

 

한편, 안랩은 스미싱 차단 전용 앱 안전한 문자를 출시해 구글플레이에서(https://play.google.com/store/apps/details?id=com.ahnlab.safemessage) 무료로 제공하고 있다. ‘안전한 문자실시간 URL 실행 감지기능이 있어 효과적으로 스미싱 차단이 가능하다.