KISA, 모바일 악성앱 일반 홈페이지에서도 발견

입력 2014-01-07 13:55
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

모바일 기기에서 홈페이지 접속 시 악성 앱 다운로드

한국인터넷진흥원(KISA)은 주로 스미싱 문자메시지(SMS)를 통해 유포되던 모바일 악성앱이 최근 일반 홈페이지에서도 발견됐다고 7일 밝혔다.

이번에 발견된 모바일 악성앱은 이용자들이 평소에 정상적으로 방문하던 홈페이지 해킹을 통해 유포됐다. 스마트폰 사용자를 타깃으로 한 점이 특징이다.

해당 웹사이트를 PC에서 접속하면 정상적으로 홈페이지가 열리지만, 안드로이드 기기에서 접속한 경우에는 ‘스마트폰 필수 보안업데이트. Play 스토어 다운받기’라는 문구로 악성앱 다운로드를 유도한다. OK 버튼 클릭 시, 구글 Play 스토어로 연결되지 않고 자동으로 악성앱이 다운로드 된다. 또한 이 악성앱은 구글 Play 스토어 아이콘을 사용해 정상적인 앱으로 위장했다.

해당 악성앱은 주소록, SIM 시리얼 넘버, 문자메시지 등을 탈취한다. 뿐만 아니라 이용자의 스마트폰에 은행 앱이 설치돼 있는지 확인한 후 새로운 업데이트가 있는 것처럼 알려 가짜 은행앱을 다운로드 받도록 했다. 또한 단말기에서 해당 악성앱을 장치관리자로 등록해 이용자가 삭제하기 어렵도록 했다.

유동영 KISA 종합상황대응팀장은 “공식 홈페이지에서 애플리케이션 설치를 유도하는 경우, 이용자들이 속기 쉬울 수 있다”며 “앱은 반드시 공식 마켓에 접속해서 다운로드하고, 폰키퍼 등 보안점검 앱을 통해 주기적으로 스마트폰을 검사해 피해를 예방하는 것이 중요하다”고 당부했다.

한편, 지난해 KISA에 신고된 모바일 악성앱은 총 2351건으로 98% 이상이 SMS를 통해 유포됐다. 앱 마켓이나 블로그 등 웹사이트에서 발견된 바 있다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 연휴에도 이렇게 덥다고요?…10년간 추석 날씨 어땠나 [해시태그]
  • “축구장 280개 크기·4만명 근무 최첨단 오피스” 中 알리바바 본사 가보니 [新크로스보더 알리의 비밀]
  • 법원, ‘티메프’ 회생 개시 결정…“내달 10일까지 채권자 목록 제출해야”
  • 단독 직매입 키우는 ‘오늘의집’…물류센터 2000평 추가 확보
  • 최초의 ‘애플 AI폰’ 아이폰16 공개…‘AI 개척자’ 갤럭시 아성 흔들까
  • "통신 3사 평균요금, 알뜰폰보다 무려 3배 높아" [데이터클립]
  • 삼성 SK 롯데 바닥 신호?… 임원 잇따른 자사주 매입
  • 문체부 "김택규 회장, 횡령ㆍ배임 사태 책임 피하기 어려워"
  • 오늘의 상승종목

  • 09.10 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 77,418,000
    • +2.98%
    • 이더리움
    • 3,180,000
    • +0.95%
    • 비트코인 캐시
    • 437,800
    • +3.82%
    • 리플
    • 729
    • +0.97%
    • 솔라나
    • 182,500
    • +3.46%
    • 에이다
    • 464
    • +0.43%
    • 이오스
    • 665
    • +1.84%
    • 트론
    • 207
    • -1.43%
    • 스텔라루멘
    • 126
    • +0.8%
    • 비트코인에스브이
    • 65,100
    • +7.07%
    • 체인링크
    • 14,220
    • -0.63%
    • 샌드박스
    • 343
    • +1.18%
* 24시간 변동률 기준