최근 우체국 등 공공기관을 사칭해 ‘예약 물품을 확인하라’는 문자를 보내 악성 앱 설치를 유도하는 스미싱 공격이 발생했다.
스미싱이란 문자메시지(SMS)와 피싱(Phishing)의 합성어로 ‘무료쿠폰 제공’, ‘돌잔치 초대장’, ‘모바일 청첩장’ 등의 문자메시지와 인터넷주소(URL)를 보내 클릭하면 악성코드가 스마트폰에 설치돼 피해자가 모르는 사이에 소액결제 피해 발생 또는 개인·금융정보 탈취되는 경우를 말한다.
이번 우체국 관련 스미싱 공격자는 "고객님 예약 물품 맞는지 조회 부탁합니다"라며 "문제있는 경우 고객센터로 연락주세요"라는 내용과 함께 URL이 포함된 문자를 발송했다.
해당 문자의 URL를 누르면 epost(인터넷 우체국)로 위장된 가짜 사이트로 연결된다. 이후 ‘우체국 최신 버전을 다운로드하고 설치하세요’라는 메시지가 나타난다. 사용자가 ‘확인’ 버튼을 누르면 사용자의 스마트폰에 정상 우체국 앱을 사칭한 악성 앱이 설치되는 방식이다. 해당 악성 앱은 정상 앱을 변조한 것이 아니라 유사한 아이콘 등을 사용해 교모하게 제작된 것으로 분석됐다.
이런 방식의 공격을 '스피어 피싱'이라고 한다. 타깃을 정하고 문자나 이메일을 통해 일상업무와 관련된 것으로 교묘히 위장해 보내고 수신자가 악성코드가 담긴 파일을 실행하기를 기다리는 전형적인 해킹이다. 이처럼 공공기관인 우체국으로 사칭한 경우 당하기 십상이다.
우체국을 사칭한 경우 문자메시지나 메일에 첨부된 파일이 압축 파일 형태로 내부에는 모두 악성 실행 파일(.exe)이 포함돼 있는 공통점이 발견됐다. 차이가 있다면 기존 유사 악성 메일의 첨부 파일이 zip, egg 등의 압축 파일 포맷을 사용한 것과 달리 이번엔 lzh, r22 등의 확장자 형태를 썼다는 점이다.
최수진 안랩 분석팀 주임연구원은 "확인된 악성코드는 외형이 마이크로소프트 프로그래밍 언어 중 하나인 비주얼 베이직으로 만들어진 것으로 보인다. 하지만 실질적인 악성 행위는 '나노코어'라는 이름의 닷넷(.NET) 기반 악성코드가 수행한다"면서 "의심스러운 메일은 물론 평소와 조금이라도 다른 메일을 수신했다면 각별히 주의해야 한다"고 말했다.
악성 앱은 설치 이후 문자메시지 발송 및 조작, 스마트폰 내 정보 탈취 등의 악성 행위를 수행할 수 있다. 공격자는 이렇게 탈취한 개인정보를 보이스피싱 등 추가 범죄에 활용할 수 있다.
스미싱으로 인한 피해를 예방하기 위해서는 △출처가 불분명한 문자메시지 내 URL·첨부파일 실행 금지 △앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 △앱 설치 시 권한 확인하기 △스마트폰에 V3 모바일 시큐리티 등 모바일 백신 설치 등 필수 보안 수칙을 반드시 지켜야 한다.
안랩 ASEC 대응팀 박태환 팀장은 “블랙프라이데이나 연말 등 시즌을 앞두고 우편물이나 택배 관련 안내를 사칭한 스미싱은 꾸준히 발견되고 있다”며 “스미싱으로 인한 피해를 예방하려면 출처가 불분명한 문자메시지 속 URL을 실행하지 말고 앱은 반드시 구글플레이 등 정식 앱 마켓을 이용해 내려받아야 한다”고 강조했다.
안랩 측은 현재 V3 모바일 시큐리티는 악성 앱 다운로드 페이지(URL)와 악성 앱을 진단 및 차단하고 있다고 덧붙였다.
BEST 뉴스
-
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
강남 똑똑플란트치과, 결국 터질게 터졌다 …노동부 특별감독 착수
서울 강남구 대형 임플란트 전문 치과인 똑똑플란트치과에서 수년간 비정상적인 근로 관행과 직장 내 괴롭힘이 벌어졌다는 의혹이 확산되며 고용노동부가 특별근로감독에 착수했다. 이번 사안은 입사 이틀 만에 퇴사한 직원에게 180만원을 배상하라는 내용증명이 발송되면서 시작됐다. 해당 사실이 온라... -
'반성문 강요·3시간 대기·사후관리 실종'…논란 확산하는 똑똑플란트치과
강남의 한 치과를 둘러싼 논란이 점차 확산 일로를 걷고 있다. 직원들에게 수백 줄짜리 반성문 작성, 면벽 서기, 고성·욕설이 반복됐다는 내부 제보가 불거져 고용노동부가 특별근로감독에 착수한 데 이어, 이번에는 환자들의 시술 불편·사후관리 부재·비용 논란이 잇따라 제기되며 파문이 다시 커지고 있다. ... -
“시대인재” 저작권 무단 사용…문저협 가처분·형사 고소 강행
국내 최대 문학·예술 저작권 관리 단체인 한국문학예술저작권협회(문저협)가 대치동 대형 입시학원 ‘시대인재’를 상대로 저작권 침해금지 가처분을 신청하고 형사 고소 절차에 들어갔다. '교육 목적을 명분으로 참고서·문학 지문을 무단 발췌하고 출처를 누락하는 사교육 시장 관행을 더는 ... -
장경태 ‘성추행 공작’ 논란…모자이크 해제 영상 공개되며 공방 격화
더불어민주당 장경태 의원을 둘러싼 이른바 ‘성추행 의혹 영상’ 파문이 새로운 국면을 맞고 있다. 최근 온라인을 통해 모자이크 처리되지 않은 원본 영상이 추가로 공개되면서, 사건의 실체를 둘러싼 공방이 한층 뜨거워지고 있다. 문제가 된 영상은 약 1년 전 촬영된 술자리 장면으로, 일부 언론과 온라인 커뮤니티... -
‘매우 혼잡’ 대한항공 라운지…아시아나 승객까지 쓴다고?
#. 16일 대한항공 비즈니스석을 타고 인천에서 시드니로 떠난 대한항공 고객은 이날 대한항공 앱에서 2터미널 라운지 혼잡 정도를 검색했다가 깜짝 놀랐다. 2터미널에 있는 3개의 대한항공 라운지가 전부 빨간색으로 표기되며 ‘매우 혼잡’이라고 경고하고 있었기 때문이다. 지난 8월 새롭게 연 ...
