복지알림이, 알약으로 위장한 악성 앱 발견

[출처] http://www.boannews.com/media/view.asp?idx=34781&kind=0

 

 

다양한 위장술의 ‘소액결제사기용 악성앱’ 주의!


[보안뉴스 김태형] 최근 알약 모바일 보안 제품을 사칭한 악성 앱을 통해 소액결제사기를 노리는 형태가 발견되어 이용자들의 주의가 요구된다.

01.intro_1_.jpg

잉카인터넷 대응팀은 국내 스마트폰 이용자들에게 매우 치밀하고 은밀하게 유포중인 악성 문자메시지(SMS) 상황을 집중 모니터링하던 중 기존과 다른 수법을 동원하기 시작한 정황을 여러 건 발견했다고 밝혔다.


그 동안 보고된 대표적인 형태는 주로 스팸이나 피싱차단 앱, 모바일 청구서나 상품권, 할인쿠폰이나 제품교환권 등으로 위장된 것들이 주류를 이루었지만 이번에 발견된 종류는 마치 복지관련 공공포털 사이트인 ‘복지로(bokjiro.go.kr)’에서 배포하는 △‘복지알림이 모바일 앱’ 설치 내용으로 위장한 형태와 모바일 보안제품인 △‘알약 모바일 앱’ 설치 내용으로 둔갑한 경우라는 것.


잉카인터넷 대응팀은 특히, 알약 모바일 보안제품으로 사칭한 경우는 마치 소액결제사기용 문자 메시지(SMS)를 차단할 수 있는 것처럼 표현했다는 점에서 스마트폰 사기범죄 조직들이 나날이 지능화되고 있다는 것을 증명하고 있다고 설명했다.


이러한 중대범죄를 용의주도하게 저지르고 있는 희대의 사기꾼들은 이용자 단말기에 안드로이드 악성앱을 감염시킨 후, 명의도용과 함께 다양한 허점을 노려 온라인 아이템 구매를 신청한 후 최종 승인문자를 훔쳐내 불법 결제를 자행하고 있다.


그런 다음 확보한 온라인 아이템을 실제 현금으로 교환하는 이른바 돈세탁 과정을 거쳐 금전적 이득을 취하게 된다. 정리하자면 의도적으로 조작된 문자메시지로 불특정 다수의 스마트폰 이용자들을 현혹시키고 악성앱(APK)의 감염을 통해 본인명의 확인용 승인내역을 몰래 훔쳐내고 도용해 실제 전화번호 이용자에게 최대 30만원 상당의 결제 비용을 전가시키는 지능화된 한국 맞춤형 스마트폰 기반 최신 유행 사기수법이다.


잉카인터넷 대응팀은 “모바일 피싱 문자메시지와 소액결제 사기수법을 통한 피해가 폭발적으로 증가하고 있고 공격수법도 점차 다양화되는 추세로 변모하고 있다. 또한, 안드로이드 악성앱 감염으로 인한 여러 가지 부작용이나 문의도 많아지고 있는 상황이다”라고 밝혔다.

그리고 “우선 수신한 문자메시지에 포함된 단축URL 주소만 클릭하면 악성 앱이 다운로드된다. 그 이후에 사용자가 다운로드된 APK 앱 파일을 직접 실행해야 악성파일에 감염이 이뤄진다. 따라서 다운로드만 하고 설치를 하지 않았다면 일단 안심해도 되지만 추후 언제든지 실수로 인해서 설치(감염)될 수 있으므로, 확인 즉시 바로 삭제하는 것이 좋다”고 설명했다.


또한 nProtect Mobile Anti-Virus 제품 등의 모바일 보안 제품 등을 통해 검사해 진단된 파일을 모두 삭제조치하거나 진단되지 않지만 변종으로 의심되는 경우 잉카인터넷 대응팀(isarc@inca.co.kr)으로 수신된 문자메시지 내용과 APK 파일 등을 신고하면 신속하게 악성 여부 및 조치방법 등에 대한 도움을 받을 수 있다.


복지로의 복지알림이 앱이나 알약으로 위장한 악성앱은 다음과 같은 내용으로 위장해 국내 스마트폰 이용자에게 무분별하게 유포되었고 많은 경우 최대 30만원 상당의 모바일 소액결제피해 사기를 입게 된다.

 02.01%20in_1_.jpg   02.02%20in_1_.jpg

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com


복지알림이와 알약으로 위장된 경우는 모두 다음과 같은 아이콘으로 설치가 되며, ‘SmartBill.apk’, ‘smartbilling.apk’ 이름의 파일로 저장된다. 그 외에도 다양한 외식상품권, 영화, 패스트푸드, 도서, 커피, 제과점 드으로 위장된 아이콘이 사용되고 있다.


          03.com_2_.jpg


복지알림이와 알약 모두 무료쿠폰으로 위장하고 있으며 대체로 소액결제사기와 관련된 다른 기능은 거의 동일하고 아이콘만 다르게 쓰이고 있다. 설치 후 실행을 하게 되면 다음과 같이 조작된 에러 메시지 내용을 보여주어 사용자로 하여금 일시적인 서버장애로 착각하게 만든 후 소액결제사기 범죄를 저지르게 된다.


Error!

Error Code: [-57]

서버 장애로 인하여 접속이

불가능합니다. 잠시 후에 다시

접속하시기 바랍니다.


대부분의 악성 애플리케이션은 사용자들이 육안상으로 악성 동작을 확인하기 어려우며 손쉽게 유포하기 위해 제작자들은 정상적인 애플리케이션으로 위장하게 된다. 또한, 내부에 특정 오류 출력 구문 등을 삽입하여 마치 정상적인 애플리케이션이 오동작을 일으킨것 처럼 위장하고 있는 경우도 있어 일반 사용자들은 이부분에 쉽게 현혹될 수 있다.


만약 단축URL 주소를 포함한 의심스러운 문자메시지를 수신할 경우 해당 화면을 캡처하여 잉카인터넷 대응팀(isarc@inca.co.kr)으로 첨부해서 신고하면 악성 사기문자 여부를 분석하여 신속하게 결과를 통보해 주고 있다.


방송통신위원회는 최근 스마트폰 소액결제에 대한 민원이 급증하자 피해구제를 위해서는 방통위(www.kcc.go.kr) 홈페이지 또는 국민신문고(www.epeople.go.kr) 홈페이지를 통해서 민원을 접수해야 한다고 강조한다. 소액결제 한도를 필요한 만큼만 하향조정하거나 사용하지 않을 경우 소액결제 자체를 차단해 두면 유사피해를 예방할 수 있다.


잉카인터넷 대응팀은 점차적으로 유포 및 감염에 있어 지능화 되어 가는 안드로이드 악성 앱들을 일반 사용자들은 손쉽게 파악하기 힘들 수 있으므로 안전한 스마트폰 사용을 위해서는 ‘스마트폰 보안 관리 수칙’을 준수하는 등 사용자 스스로 관심과 주의를 기울이는 것이 최선의 방법이라 할 수 있다”라고 강조했다.

[김태형 기자(boan@boannews.com)]

 

 

가을의 곰 曰 : 눈먼돈 노리는 사람에 철퇴를 내리겠다는 범죄자군요.

                         사업단 구상원曰 : 좃됐다. 좃됐지!  - 멋진 男처럼 보이려는 결국 비굴男 -

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28360
37 Micorosft Internet Explorer SetMouseCapture Use-After-Free file 가을의 곰을... 2013.10.13 1151
36 Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object file 가을의 곰을... 2013.10.13 4162
35 최신 해킹 기법과 대응 전략 file 가을의 곰을... 2013.09.20 2036
34 [Science] 해킹에 절대로 뚫리지 않는 인터넷 정보보안기술 '양자 암호' file 가을의 곰을... 2013.09.20 2259
33 공공정보 개방·공유에 따른 개인정보보호지침 발간 file 가을의 곰을... 2013.09.04 1486
32 [임베스트, 보안기사] 제1회 정보보안기사 시험완료(기출문제) IT자격증 가을의 곰을... 2013.09.03 2538
31 [정보보안기사] 1회 1차 필기 B형 가답안 file 가을의 곰을... 2013.07.31 3565
30 SIS 정보보호전문가 1급,2급 공개문제 및 정답 file 가을의 곰을... 2013.07.06 2352
29 metaexploit 사용법 메뉴얼 file 가을의 곰을... 2013.06.16 3581
28 [한국인터넷진흥원] 2013년도 정보보안기사, 정보보안산업기사 자격검정 시행 일정입니다. file 가을의 곰을... 2013.05.04 2968
27 국내 모바일 보안 프로그램으로 위장한 스미싱 주의! file 가을의 곰을... 2013.04.06 1852
26 [사이버국방리포트] 국가 사이버 안보 강화를 위한 암호기술(2) file 가을의 곰을... 2013.03.05 1766
25 쉘코드의 원리와 구현 file 가을의 곰을... 2013.02.11 2938
24 Metasploit Framework 우분투에 설치하기(Install Metasploit framework in Ubuntu) 가을의 곰을... 2013.02.10 1611
23 윈도우버전 Metasploit 에서 사용자 exploit 사용하는법 file 가을의 곰을... 2013.02.10 2810
22 metaexploit 사용한 custom exploit 제작 file 가을의 곰을... 2013.02.09 2526
21 코웨이 198만명 고객정보 유출사건이 남긴 과제는? file 가을의 곰을... 2013.02.09 2306
» 복지알림이, 알약으로 위장한 악성 앱 발견 file 가을의 곰을... 2013.02.09 2606
19 IE 제로데이 취약점 공격 성행 file 가을의 곰을... 2013.02.05 1539
18 Risk IT 프레임워크란 무엇인가? [1] file 가을의 곰을... 2013.02.05 1567
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED