세계 보안 엑스포  전자정부 솔루션 페어  개인정보보호 페어  국제 사이버 시큐리티 컨퍼런스  세계 태양에너지 엑스포  스마트팩토리  INFO-CON
Home > 전체기사
CJ대한통운택배 사칭해 전화번호 탈취하는 악성앱 발견
  |  입력 : 2018-09-12 10:20
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
CJ대한통운택배 사칭한 악성앱 발견... 전화번호, SMS 정보탈취 등 악성행위

[보안뉴스 김경애 기자] CJ대한통운택배를 사칭해 사용자 몰래 전화번호를 탈취하는 악성 앱이 발견됐다.

[이미지=하우리]


이 악성앱은 이용자에게 앱 실행을 유도한 뒤 아이콘을 숨겨 사용자 몰래 전화번호와 SMS를 탈취하고, 전화를 강제로 종료하는 등 악성행위를 하는 것으로 조사됐다.

이에 대해 보안전문기업 하우리 측은 “감염경로는 스미싱을 통해 악성 앱을 유포한다”며 “악성 앱을 실행하면 기기관리자 활성화를 요구하고, SMS를 탈취해 명령제어(C&C) 서버로 전송한다”고 분석했다.

[이미지=하우리]


만약 이용자가 ‘sorry!-’로 시작하는 내용의 SMS를 받을 경우 공격자로부터 전달받은 SMS일 가능서이 높다. SMS에는 새로운 C&C 주소가 쓰여져 있으며, 해당 C&C 주소로 변경하게 된다. 또한, 전화가 걸려오면 강제로 종료시키는 것으로 분석됐다. 이에 이용자는 이러한 악성 앱에 피해를 입지 않도록 각별히 주의해야 한다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
IBM 파워비즈 배너 2019년2월8일~2020년2월7일까지모니터랩 파워비즈 배너 시작 18년9월12일위즈디엔에스 2018WD 파워비즈 2017-0305 시작파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2019년 공공 및 민간의 클라우드 컴퓨팅 도입이 더욱 활발해질 것으로 보입니다. 보안성과 효율성을 고려할 때 자사의 클라우드 도입시 가장 우선적으로 검토할 기업 브랜드는?
아마존웹서비스(AWS)
마이크로소프트 애저(MS Azure)
IBM 클라우드
오라클 클라우드
NHN엔터테인먼트 토스트 클라우드
NBP 네이버 클라우드 플랫폼
기타(댓글로)