2024.05.17 (금)

  • 맑음속초25.9℃
  • 맑음24.3℃
  • 맑음철원22.5℃
  • 맑음동두천22.2℃
  • 맑음파주21.2℃
  • 구름많음대관령17.7℃
  • 맑음춘천24.0℃
  • 구름조금백령도15.1℃
  • 구름많음북강릉24.7℃
  • 구름많음강릉25.4℃
  • 구름많음동해21.7℃
  • 맑음서울23.3℃
  • 맑음인천19.1℃
  • 구름많음원주23.7℃
  • 구름조금울릉도18.2℃
  • 구름조금수원22.1℃
  • 구름많음영월22.1℃
  • 구름많음충주24.3℃
  • 구름조금서산20.1℃
  • 맑음울진26.0℃
  • 맑음청주25.3℃
  • 구름조금대전24.6℃
  • 맑음추풍령23.8℃
  • 맑음안동25.2℃
  • 맑음상주25.5℃
  • 맑음포항27.0℃
  • 맑음군산22.4℃
  • 맑음대구26.3℃
  • 맑음전주24.7℃
  • 구름조금울산22.8℃
  • 구름조금창원20.9℃
  • 맑음광주22.9℃
  • 구름많음부산21.0℃
  • 구름조금통영20.1℃
  • 구름조금목포19.9℃
  • 구름조금여수19.9℃
  • 구름조금흑산도17.8℃
  • 구름조금완도21.6℃
  • 맑음고창
  • 맑음순천21.7℃
  • 구름조금홍성(예)21.6℃
  • 구름조금23.6℃
  • 맑음제주21.5℃
  • 맑음고산19.2℃
  • 구름조금성산21.3℃
  • 구름조금서귀포21.7℃
  • 구름조금진주22.2℃
  • 맑음강화18.9℃
  • 구름조금양평23.4℃
  • 구름많음이천24.0℃
  • 구름조금인제22.8℃
  • 구름조금홍천23.8℃
  • 구름많음태백19.6℃
  • 구름많음정선군22.2℃
  • 구름많음제천21.7℃
  • 맑음보은23.4℃
  • 구름조금천안23.7℃
  • 맑음보령18.7℃
  • 맑음부여22.8℃
  • 맑음금산24.0℃
  • 맑음23.5℃
  • 맑음부안23.7℃
  • 맑음임실23.0℃
  • 맑음정읍24.2℃
  • 맑음남원24.3℃
  • 맑음장수22.1℃
  • 맑음고창군23.5℃
  • 맑음영광군21.2℃
  • 맑음김해시21.7℃
  • 구름조금순창군23.7℃
  • 구름조금북창원21.7℃
  • 구름조금양산시22.6℃
  • 구름조금보성군21.0℃
  • 구름조금강진군21.9℃
  • 구름조금장흥21.8℃
  • 구름조금해남21.0℃
  • 맑음고흥21.4℃
  • 맑음의령군23.8℃
  • 맑음함양군25.8℃
  • 구름조금광양시22.6℃
  • 구름조금진도군19.2℃
  • 맑음봉화21.8℃
  • 맑음영주21.5℃
  • 맑음문경24.0℃
  • 맑음청송군24.8℃
  • 맑음영덕23.3℃
  • 맑음의성26.2℃
  • 맑음구미25.6℃
  • 맑음영천24.7℃
  • 맑음경주시25.1℃
  • 맑음거창24.0℃
  • 맑음합천23.9℃
  • 구름조금밀양23.4℃
  • 맑음산청23.4℃
  • 구름조금거제20.0℃
  • 구름조금남해21.3℃
  • 구름조금21.7℃
기상청 제공
서이초 사건 ‘추모 모임 초대장’ 사칭 피싱 문자 주의
  • 해당된 기사를 공유합니다

NEWS

서이초 사건 ‘추모 모임 초대장’ 사칭 피싱 문자 주의

고인을 기민한 악성 URL 유포, URL을 누르면 ‘추모 모임 초대장’으로 위장한 피싱 사이트로 이동 후 악성앱 설치 유도

제목을-입력해주세요_-001 (9).jpg


안랩이 최근 서이초등학교 사건과 관련한 ‘추모 모임 초대장’을 사칭해 유포 중인 피싱 문자를 발견하고 사용자 주의를 당부했다.


안랩 분석결과, 공격자는 ‘고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석하여주세요’라는 내용과 함께 악성 URL을 포함한 문자를 발송했다. 사용자가 문자메시지 내 URL에 접속하면 공격자가 만든 피싱 웹사이트로 이동한다. 이 웹사이트는 ‘애도를 표한다’, ‘고인의 명복을 빈다’는 문구와 이미지를 사용해 고인이 된 교사를 추모하는 ‘추모 모임 초대장’처럼 교묘하게 위장하고 있다. 


해당 화면의 하단에 위치한 ‘열기’를 누르면 ‘정확한 장소와 시간을 보기 위하여 확인을 눌러주세요 ~’라는 문구가 적힌 창(보충자료2 참조)이 뜨며, 사용자가 무심코 ‘OK’를 누르면 ‘초대장 카드’를 위장한 악성 앱 설치파일(.apk)이 다운로드된다.


악성 앱은 설치된 이후 SMS(문자 메시지), 주소록, 전화번호, 통화 내역 등 감염 스마트폰 내 다양한 개인 정보를 유출한다. 공격자는 탈취한 개인 정보를 보이스 피싱 등 추가 범죄에 활용할 수 있다.


현재 ‘안랩 V3 모바일’은 해당 악성앱과 문자를 모두 진단 및 차단하고 있으며, 안랩의 차세대 TI(Threat Intelligence) 플랫폼 ‘안랩 TIP’에서는 해당 공격과 연관된 IOC(Indicators of Compromise, 침해지표)를 제공하고 있다.


피해를 예방하기 위해서는 ▲출처가 불분명한 문자메시지 내 URL/첨부파일 실행금지 ▲앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 ▲앱 설치 시 요구하는 권한 확인 ▲스마트폰에 V3 모바일 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다.


이번 샘플을 분석한 안랩 강동현 엔진개발팀 수석연구원은 "공격자는 사회적 관심이 높은 이슈 등 사용자를 유인할 수 있을 만한 소재라면 어떤 것이라도 가리지 않는다”며, “사용자는 피싱 문자로 인한 피해 예방을 위해 출처가 불분명한 문자메시지 내 URL은 실행하지 않는 등 기본 보안수칙을 철저하게 준수해야 한다"고 강조했다.

관련기사