• 흐림동두천 5.5℃
  • 흐림강릉 6.8℃
  • 흐림서울 8.1℃
  • 흐림대전 8.5℃
  • 흐림대구 7.8℃
  • 흐림울산 8.2℃
  • 흐림광주 9.9℃
  • 흐림부산 9.2℃
  • 흐림고창 7.6℃
  • 제주 11.2℃
  • 흐림강화 5.0℃
  • 흐림보은 7.6℃
  • 흐림금산 6.8℃
  • 흐림강진군 10.0℃
  • 흐림경주시 8.3℃
  • 흐림거제 9.5℃
기상청 제공

2026년 02월 27일 금요일

메뉴

사회·문화


일반 홈페이지 해킹해 스마트폰 접속자를 타깃으로 악성앱 유포

한국인터넷진흥원(KISA)은 주로 스미싱 문자메시지(SMS)를 통해 유포되던 모바일 악성앱이 최근 일반 홈페이지에서도 발견됐다며, 모바일 기기에서 홈페이지 접속 시 앱 다운로드 안내에 주의를 기울일 것을 당부했다.

이번에 발견된 모바일 악성앱은 이용자들이 평소에 정상적으로 방문하던 홈페이지 해킹을 통해 유포됐으며, 스마트폰 사용자를 타깃으로 한 점이 특징이다.

해당 웹사이트를 PC에서 접속하면 정상적으로 홈페이지가 열리지만, 안드로이드 기기에서 접속한 경우에는 스마트폰 필수 보안업데이트. Play 스토어 다운받기라는 문구로 악성앱 다운로드를 유도한다.

OK 버튼 클릭 시, 구글 Play 스토어로 연결되지 않고 자동으로 악성앱이 다운로드 된다. 또한 이 악성앱은 구글 Play 스토어 아이콘을 사용해 정상적인 앱으로 위장했다.

해당 악성앱은 주소록, SIM 시리얼 넘버, 문자메시지 등을 탈취할 뿐 아니라, 이용자의 스마트폰에 은행 앱이 설치되어 있는지 확인한 후 새로운 업데이트가 있는 것처럼 알려 가짜 은행앱을 다운로드 받도록 했다. 또한 단말기에서 해당 악성앱을 장치관리자로 등록해 이용자가 삭제하기 어렵도록 했다.

KISA는 피해 확산을 예방하기 위해 국내에 게시된 악성앱을 삭제하는 한편, 인터넷서비스사업자(ISP)와의 신속한 공조를 통해 해커의 명령제어(C&C)서버를 차단하고 유관기관과 관련정보를 공유하는 등 신속하게 조치한 바 있다.

유동영 KISA 종합상황대응팀장은 공식 홈페이지에서 애플리케이션 설치를 유도하는 경우, 이용자들이 속기 쉬울 수 있다애플리케이션은 반드시 공식 마켓에 접속해서 다운로드하고, 폰키퍼 등 보안점검 앱을 통해 주기적으로 스마트폰을 검사해 피해를 예방하는 것이 중요하다고 주의를 당부했다.

한편 2013년 한 해 동안 KISA에 신고된 모바일 악성앱은 총 2,351건으로 98% 이상이 SMS를 통해 유포됐으며, 애플리케이션 마켓이나 블로그 등 웹사이트에서 발견된 바 있다.

이희 기자 leehee@m-economynews.com


배너

HOT클릭 TOP7


배너

배너





사회

더보기
국가생산성대상 '정부 포상' 후보자 공모···4월 9일까지
산업통상부와 한국생산성본부가 '2026년 국가생산성대상 정부포상' 후보자 공모를 오는 4월 9일까지 진행한다. 국내 산업의 생산성 향상을 선도하는 기업·법인, 단체와 유공자를 발굴해 국가 경제 발전을 촉진하는 데 목적이 있는 이번 포상은 다음과 같다. 1) 국가생산성대상은 기업·법인의 생산성 경영 시스템과 혁신 성과를 평가하는 '종합대상' 부문, 2) 부문별 생산성 혁신 우수사례를 평가하는 '특별상' 부문과 개인 유공자를 발굴하는 '개인 유공' 부문, 3) 분야별 생산성 향상 모범사례를 발굴하는 '국가생산성선도' 부문 등이다. 특히 올해는 제조안전 우수기업 부문을 신설해 제조현장에서 설비·시스템 투자 기반의 안전 관리체계를 고도화하고, 공정 운영의 안정성과 제조 활동의 연속성을 확보함으로써 생산성을 향상한 기업을 발굴한다. 산업부는 민관 협력을 바탕으로 제조안전 혁신과 안전기술의 현장 확산을 추진하는 정책 방향과 부합하고, 제조현장 안전 투자를 기반으로 지속 가능한 생산성 향상을 실현한 우수사례 확산을 촉진해 나간다는 계획이다. 또한 지난해 신설된 AI 선도 기업 부문은 인공지능(AI) 기술을 도입해 모범적인 생산성 혁신 성과를 창출한 기업을 발굴해 조명해