2024-04-25 16:20 (목)
스마트폰 공인인증서 탈취 악성앱 등장…주의!
상태바
스마트폰 공인인증서 탈취 악성앱 등장…주의!
  • 길민권
  • 승인 2013.03.14 06:06
이 기사를 공유합니다

특정번호 착?발신 불능 및 사진, 메모, 문자메세지도 함께 탈취
13일 오전, 최근 발생한 PC 공인인증서 탈취 이슈와 더불어 스마트폰에서도 공인인증서를 탈취하는 악성앱이 발견돼 사용자들의 각별한 주의가 요구된다.  
 
보안전문기업 하우리(대표 김희천 www.hauri.co.kr/) 관계자는 “이 악성앱은 스미싱 기법을 이용해 스마트폰 사용자들에게 ‘보험료미환급금조회’라는 내용으로 허위 문자메세지를 발송하고 문자메세지 내의 URL 링크를 접속해 설치를 유도한다”며 “설치된 악성앱은 자동실행되며 사용자의 문자메세지는 해커에게 발송되어 사용자가 확인할 수 없다”고 주의를 당부했다.  

또한 “이 악성앱은 감염된 스마트폰 내에 저장된 공인인증서 및 사진, 메모 등의 개인정보들이 고스란히 해커에게로 탈취당할 수 있어 위험한 상황”이라며 “해당 악성앱은 사용자가 전화문의 및 해당 기관에서 확인전화가 불가능하도록 특정번호의 전화번호 발신 및 착신을 차단하고 있다”고 덧붙였다.


 
하우리 모바일보안대응팀 이원남 팀장은 “13일 오전 피해사례가 점차 증가해 정부기관을 통해 악성앱 다운로드 사이트 차단을 긴급요청한 상태”라며 “이번 악성앱은 유출된 개인정보를 이용해 금융피해가 발생할 수 있어 현재까지 나왔던 소액결제형 악성코드 보다 더 위험하다. 가급적 금융정보는 암호화해 저장하거나 스마트폰에 보안카드를 사진으로 찍어 놓거나 금융관련 정보를 메모해 보관하지 않아야 한다”고 강조했다.
 
<하우리 상세 분석정보>
-www.hauri.co.kr/customer/security/mobile_view.html?intSeq
 
데일리시큐 길민권 기자 mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★