2024.07.07 (일)

  • 맑음동두천 21.8℃
  • 구름많음강릉 30.4℃
  • 구름조금서울 22.6℃
  • 흐림대전 27.2℃
  • 구름많음대구 26.8℃
  • 구름조금울산 26.3℃
  • 구름많음광주 26.1℃
  • 구름많음부산 24.9℃
  • 구름조금고창 26.0℃
  • 구름많음제주 29.3℃
  • 맑음강화 21.0℃
  • 구름많음보은 27.5℃
  • 구름많음금산 27.5℃
  • 구름많음강진군 26.5℃
  • 구름많음경주시 26.6℃
  • 구름많음거제 24.6℃
기상청 제공

사회


일반 홈페이지 해킹해 스마트폰 접속자를 타깃으로 악성앱 유포

한국인터넷진흥원(KISA)은 주로 스미싱 문자메시지(SMS)를 통해 유포되던 모바일 악성앱이 최근 일반 홈페이지에서도 발견됐다며, 모바일 기기에서 홈페이지 접속 시 앱 다운로드 안내에 주의를 기울일 것을 당부했다.

이번에 발견된 모바일 악성앱은 이용자들이 평소에 정상적으로 방문하던 홈페이지 해킹을 통해 유포됐으며, 스마트폰 사용자를 타깃으로 한 점이 특징이다.

해당 웹사이트를 PC에서 접속하면 정상적으로 홈페이지가 열리지만, 안드로이드 기기에서 접속한 경우에는 스마트폰 필수 보안업데이트. Play 스토어 다운받기라는 문구로 악성앱 다운로드를 유도한다.

OK 버튼 클릭 시, 구글 Play 스토어로 연결되지 않고 자동으로 악성앱이 다운로드 된다. 또한 이 악성앱은 구글 Play 스토어 아이콘을 사용해 정상적인 앱으로 위장했다.

해당 악성앱은 주소록, SIM 시리얼 넘버, 문자메시지 등을 탈취할 뿐 아니라, 이용자의 스마트폰에 은행 앱이 설치되어 있는지 확인한 후 새로운 업데이트가 있는 것처럼 알려 가짜 은행앱을 다운로드 받도록 했다. 또한 단말기에서 해당 악성앱을 장치관리자로 등록해 이용자가 삭제하기 어렵도록 했다.

KISA는 피해 확산을 예방하기 위해 국내에 게시된 악성앱을 삭제하는 한편, 인터넷서비스사업자(ISP)와의 신속한 공조를 통해 해커의 명령제어(C&C)서버를 차단하고 유관기관과 관련정보를 공유하는 등 신속하게 조치한 바 있다.

유동영 KISA 종합상황대응팀장은 공식 홈페이지에서 애플리케이션 설치를 유도하는 경우, 이용자들이 속기 쉬울 수 있다애플리케이션은 반드시 공식 마켓에 접속해서 다운로드하고, 폰키퍼 등 보안점검 앱을 통해 주기적으로 스마트폰을 검사해 피해를 예방하는 것이 중요하다고 주의를 당부했다.

한편 2013년 한 해 동안 KISA에 신고된 모바일 악성앱은 총 2,351건으로 98% 이상이 SMS를 통해 유포됐으며, 애플리케이션 마켓이나 블로그 등 웹사이트에서 발견된 바 있다.

이희 기자 leehee@m-economynews.com



HOT클릭 TOP7


배너







사회

더보기
"땅 소유라도 안 돼"...산양삼 100만 뿌리 갈아엎은 골프장 "유죄"
골프장 조성 예정 부지에 산양삼 재배 농가가 심은 산양삼 100만뿌리를 중장비로 갈아엎어 무단 훼손한 한 뒤 손해 배상하려 한 골프장 관계자들이 재물손괴 유죄를 선고받았다. 6일 법조계에 따르면 춘천지법 원주지원 형사2단독(박현진 부장판사)은 재물손괴 혐의로 불구속기소 된 원주의 한 골프장 대표이사 A씨(63)와 본부장 B씨(57) 등 2명에게 벌금 100만원의 선고를 유예했다. A씨 등은 2022년 8월 1일 오전 8시부터 같은 달 7일 사이 원주시의 한 골프장 조성 부지에서 산양삼 재배 농가 C씨 등이 심은 산양삼 100만뿌리를 중장비 등으로 갈아엎어 메우는 등 농가의 재물을 망가뜨린 혐의로 재판에 넘겨졌다. A씨 등은 재판에서 "골프장 소유의 땅이라 '타인의 재물'이라고 할 수 없고 생산 신고하지 않아 유통·판매할 수 없는 작물일 뿐만 아니라 타인의 재물이 된다는 사실을 인식하지 못한 만큼 재물손괴의 고의가 없다"고 주장했다. 또 수개월에 걸쳐 C씨 등에게 자진 수거하게 하거나 보상금을 제안했으나 과도한 보상을 요구하며 응하지 않아 이 같은 행위에 이르게 됐다고 항변했다. 그러나 재판부는 골프장 측의 허락 여부와 관계 없이 산양삼 농가에서 심은 산양삼은