Logger Script
서이초 관련 '추모 모임 초대장' 피싱 문자 "실행 금지"
서이초 관련 '추모 모임 초대장' 피싱 문자 "실행 금지"
  • 전향미 기자
  • 승인 2023.08.03 13:04
  • 댓글 0
이 기사를 공유합니다

최근 서이초등학교 사건과 관련한 ‘추모 모임 초대장’을 사칭해 유포 중인 피싱 문자가 발견돼 소비자들의 주의가 필요하다.

안랩(대표 강석균) 분석결과, 공격자는 ‘고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석하여주세요’라는 내용과 함께 악성 URL을 포함한 문자를 발송했다.

추모 모임 초대장(출처=안랩)
추모 모임 초대장을 가장한 피싱(출처=안랩)

사용자가 문자메시지 내 URL에 접속하면 공격자가 만든 피싱 웹사이트로 이동한다.

이 웹사이트는 ‘애도를 표한다’, ‘고인의 명복을 빈다’는 문구와 이미지를 사용해 고인이 된 교사를 추모하는 ‘추모 모임 초대장’처럼 교묘하게 위장하고 있다

해당 화면의 하단에 위치한 ‘열기’를 누르면 ‘정확한 장소와 시간을 보기위하여 확인을눌러주세요 ~’라는 문구가 적힌 창이 뜨며, 사용자가 무심코 ‘OK’를 누르면 ‘초대장 카드’를 위장한 악성 앱 설치파일(.apk)이 다운로드된다.

악성 앱은 설치된 이후 SMS(문자 메시지), 주소록, 전화번호, 통화 내역 등 감염 스마트폰 내 다양한 개인 정보를 유출한다. 공격자는 탈취한 개인 정보를 보이스 피싱 등 추가 범죄에 활용할 수 있다.

현재 ‘안랩 V3 모바일’은 해당 악성앱과 문자를 모두 진단 및 차단하고 있으며, 안랩의 차세대 TI(Threat Intelligence) 플랫폼 ‘안랩 TIP’에서는 해당 공격과 연관된 IOC(Indicators of Compromise, 침해지표)를 제공하고 있다.

피해를 예방하기 위해서는 ▲출처가 불분명한 문자메시지 내 URL/첨부파일 실행금지 ▲앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 ▲앱 설치 시 요구하는 권한 확인 ▲스마트폰에 V3 모바일 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다.

강동현 엔진개발팀 수석연구원은 "공격자는 사회적 관심이 높은 이슈 등 사용자를 유인할 수 있을 만한 소재라면 어떤 것이라도 가리지 않는다”며 “사용자는 피싱 문자로 인한 피해 예방을 위해 출처가 불분명한 문자메시지 내 URL은 실행하지 않는 등 기본 보안수칙을 철저하게 준수해야 한다"고 강조했다.

[컨슈머치 = 전향미 기자]



댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • 서울특별시 성동구 아차산로 7길 36 2층 512호
  • 편집국 : 02-508-3114, 사업부 : 02-508-3118
  • 팩스 : 070)7596-2022
  • 청소년보호책임자 : 이용석
  • 법인명 : (주)미디어넷
  • 제호 : 컨슈머치
  • 등록번호 : 서울 아 02021
  • 등록일 : 2012-03-15
  • 발행일 : 2012-03-07
  • 발행인 : 고준희
  • 편집인 : 고준희, 이용석
  • 사업자 등록번호 : 220-88-33796
  • 컨슈머치 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재와 복사, 배포 등을 금합니다.
  • Copyright © 2023 컨슈머치. All rights reserved. mail to news@consumuch.com
ND소프트