기사 메일전송
안랩, 유명 증권사를 사칭해 유포 중인 악성 앱 주의 당부
  • 김종화 기자
  • 등록 2025-03-20 15:23:46

기사수정

최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피싱 공격이 잇따라 발견되고 있다.

 

유명 증권사의 MTS로 위장한 악성 앱 로그인 및 회원가입 화면

안랩(대표 강석균)은 최근 국내외 유명 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다고 밝혔다.

 

이번 사례에서 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS, Mobile Trading System)으로 위장한 악성 앱을 제작해 유포했다. 해당 앱을 실행하면 로그인 화면이 나타나며, 사용자가 자산 거래를 위해 회원가입을 진행할 시 아이디, 비밀번호, 휴대폰 번호, 계좌번호, 이메일 계정 등 개인정보 입력을 유도한다.

 

사용자가 교묘하게 위장한 가짜 회원가입 창에 속아 개인정보를 입력하면, 입력된 정보가 즉시 공격자의 서버로 전송된다. 이렇게 탈취된 개인정보는 크리덴셜 스터핑 등 추가 공격에 악용될 수 있다.

 

※ 크리덴셜 스터핑(Credential Stuffing): 탈취된 사용자 계정 정보를 활용해 다른 서비스에 무작위로 로그인을 시도하는 공격 기법

 

정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 안랩 분석 결과 해당 악성 앱은 ‘가입 코드’ 외에는 별다른 검증 없이 가입이 진행되는 것으로 확인됐다. 이 점을 미루어 볼 때, 공격자는 사용자의 관심을 끌 수 있는 키워드와 함께 가입 코드를 포함한 문자 메시지(SMS)나 단체 채팅방, 소셜 미디어 등에서 앱 다운로드 링크를 유포한 것으로 추정된다.

 

현재 안랩 V3 모바일 시큐리티는 해당 악성 앱을 진단하고 있다. 사용자는 피해 예방을 위해 △출처가 불분명한 링크에서 앱 다운로드 금지 △자산 거래는 공식 거래소에서만 진행 △모바일 백신 앱 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다.

 

이번 악성 앱을 분석한 안랩 엔진개발팀 장연철 선임은 “공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다”며 “공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다”고 말했다.

 

안랩은 다양한 피싱 공격에 대한 보안 권고문, 공격 동향, IoC(침해지표) 등 전문적인 최신 위협 정보를 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’(안랩 티아이피, https://atip.ahnlab.com)로 제공 중이다.

 

0
  • 목록 바로가기
  • 인쇄


포토/영상더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 기초질서 무너진 도시…쓰레기 투기·노상방뇨 등 경범죄, 하루 235건 적발 쓰레기 무단투기, 음주소란, 노상방뇨 등 경범죄 적발이 급증하면서 일상 속 기초질서가 흔들리고 있다. 지난해 하루 평균 235건꼴로 범칙금이 부과된 것으로 나타났다.더불어민주당 한병도 의원(전북 익산을)이 경찰청으로부터 제출받은 자료에 따르면, 최근 5년간(2021~2025년 6월) 경범죄 범칙금 부과 건수는 총 24만 4,228건으로, 부과 총액은 1...
  2. 광복 80주년 한글 특별전 ‘말모이’, 베를린서 개막 광복 80주년을 맞아 한글의 역사와 독립운동의 기억을 담은 특별전 ‘말모이’가 베를린에서 막을 올렸다.주독일한국문화원(원장 양상근)은 10일부터 2026년 2월 4일까지 독립기념관과 공동으로 기획한 한글 특별전 ‘말모이’를 베를린 한국문화원에서 개최한다고 밝혔다. 이번 전시는 한글을 통해 독립의 기억과 평화의 가치를 ...
  3. 김영진 의원 "먹튀주유소 675억 탈세, 실제 추징은 1% 불과" 먹튀주유소가 최근 5년간 675억 원 규모의 세금을 탈루했지만, 실제 추징된 금액은 6억 7600만 원에 그친 것으로 나타났다.먹튀주유소는 면세유를 불법 유통한 뒤 세금을 내지 않고 폐업하는 주유소를 뜻한다. 주로 임차 형태의 휴·폐업 주유소를 활용하며, 수 개월간 불법 판매를 벌인 뒤 운영자가 잠적하는 방식이다. 이 과정에서 세무상...
  4. 문진석 의원 “드론은 98대, 인력은 18명… 점검 실적도 뒷걸음” 한국도로공사가 98대의 드론을 보유하고 있으나, 이를 운영할 인력이 18명에 불과해 드론을 활용한 안전 점검이 제대로 이뤄지지 않고 있는 것으로 나타났다.더불어민주당 문진석 의원(충남 천안시갑, 국토교통위원회)이 한국도로공사로부터 제출받은 자료에 따르면, 도로공사는 총 98대의 드론을 보유하고 있다. 드론은 무게에 따라 2종(7~25k...
  5. 최휘영 장관, 추석 연휴 맞아 경복궁·민속박물관 운영 현장 점검 최휘영 문화체육관광부 장관이 추석 연휴 기간 경복궁과 국립민속박물관을 방문해 운영 현황을 점검하고 현장 의견을 들었다.돌 한글날이자 추석 연휴 마지막 날인 9일 서울 경복궁을 찾아 국내·외 관광객 수용 태세를 점검하고 있다. 최 장관은 9일 오전 경복궁을 찾아 광화문, 흥례문, 근정전, 경회루 등을 둘러보며 시설 안전과 서비.
모바일 버전 바로가기