"민방위 소집훈련 대상자입니다" ... 카톡 스파이앱 발견 주의

입력 2014-10-30 18:06
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

카카오톡 데이터베이스(DB) 파일을 수집하는 스파이앱이 발견돼 스마트폰 사용자들의 각별한 주의가 요구되고 있다.

30일 이스트소프트에 따르면 지난 29일부터 '민방위 소집훈련 대상자입니다'라는 제목의 스미싱 문자를 통해 유포되고 있다. 이 메시지에 포함된 URL(인터넷 주소)에 접속하면 해당 스파이앱이 스마트폰에 설치된다.

이 스파이앱은 사용자 스마트폰의 모든 정보와 저장된 파일을 수집하는 동시에 스마트폰의 카메라와 GPS, 마이크 기능까지 제어한다.

특히 기존 스파이앱과는 달리 국내 대표 메신저인 카카오톡의 DB 파일을 수집해 C&C 서버로 전달하는 기능을 가진 것으로 분석됐다.

이스트소프트 관계자는 "이 스파이앱은 루팅된 스마트폰에서만 카카오톡 DB 파일을 수집할 수 있는 것으로 확인됐다"며 "다행히 카카오톡 DB는 암호화돼 있기 때문에 현재까지 큰 문제가 발생하지 않은 것으로 보인다"고 설명했다.

이스트소프트는 이러한 내용을 다음카카오 측에 알리는 한편 한국인터넷진흥원(KISA)에 스파이앱과 통신하는 C&C 서버의 차단을 요청했다.

김준섭 이스트소프트 보안SW사업본부 본부장은 "루팅된 스마트폰에서 유명 메신저앱의 DB파일을 탈취하는 스파이앱이 발견된 만큼 스마트폰 OS의 구조를 마음대로 변경하지 말고 백신앱 및 스미싱 차단앱을 설치해야 한다"고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • [알림] 이투데이, '2024 CSR 영상공모전'... 27일까지 접수
  • 연준, 기준금리 0.5%p 인하...연내 추가 인하도 예고
  • '수도권 철도 지하화' 경쟁 뜨겁다는데…부동산 시장은 '냉랭' [가보니]
  • 2부리그 코번트리에 진땀승…'손흥민 교체 출전' 토트넘, 카라바오컵 16강행
  • 단독 기후동행카드 협약 맺은 지 오랜데…7곳 중 4곳은 아직 ‘이용 불가’
  • 연휴 마친 뒤 회복한 비트코인, 6만1000달러 선 돌파 [Bit코인]
  • 금융당국이 부추긴 이자장사 덕? 은행들 '대출'로 실적 잔치 벌이나
  • 과즙세연에 '좋아요' 누른 스타강사는 정승제…"실수로 눌러" 해명
  • 오늘의 상승종목

  • 09.19 12:37 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 83,141,000
    • +2.15%
    • 이더리움
    • 3,220,000
    • +2.55%
    • 비트코인 캐시
    • 458,900
    • +8.18%
    • 리플
    • 787
    • +0.64%
    • 솔라나
    • 184,900
    • +4.29%
    • 에이다
    • 467
    • +3.09%
    • 이오스
    • 665
    • +2.47%
    • 트론
    • 201
    • -0.5%
    • 스텔라루멘
    • 129
    • +1.57%
    • 비트코인에스브이
    • 64,850
    • +2.53%
    • 체인링크
    • 14,740
    • +2.79%
    • 샌드박스
    • 351
    • +2.63%
* 24시간 변동률 기준