불법 성매매 사이트서 악성앱 유포..아이폰 사용자까지 노려
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
해외에 서버를 둔 불법 성매매 소개 사이트에서 채팅 서비스를 위장한 악성 앱이 유포된 것으로 나타났다.
20일 보안 기업 이스트시큐리티에 따르면 이 악성 앱은 주로 불법 성인 사이트를 통해 은밀하게 유포되고 있다.
특히 이번 악성 앱은 안드로이드폰만이 아니라 아이폰용으로도 유포되고 있는 만큼 아이폰 사용자들도 주의가 필요하다.
현재 이스트시큐리티는 한국인터넷진흥원과 협력해 악성 앱 유포 사이트를 차단한 상태다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[아이뉴스24 김국배 기자] 해외에 서버를 둔 불법 성매매 소개 사이트에서 채팅 서비스를 위장한 악성 앱이 유포된 것으로 나타났다.
20일 보안 기업 이스트시큐리티에 따르면 이 악성 앱은 주로 불법 성인 사이트를 통해 은밀하게 유포되고 있다.
공격자는 PC에서 불법 사이트에 접속한 이용자들에게 악성 채팅 앱 다운로드를 유도하는 안내 화면을 보여주며, 스마트폰으로 접속할 것을 유도했다. 실제로 스마트폰으로 접속할 경우 악성 앱을 다운로드할 수 있다. 회사 측은 "운영 중인 웹사이트가 차단되면 계속해서 새로운 주소를 개설 중"이라고 했다.
특히 이번 악성 앱은 안드로이드폰만이 아니라 아이폰용으로도 유포되고 있는 만큼 아이폰 사용자들도 주의가 필요하다. 일반적으로 아이폰용 앱은 공식 앱스토어를 통해서만 설치가 가능한데, 이번 악성 앱은 기업이 전용 앱을 개발해 사내에 배포할 수 있는 개발자 내부 배포 패키지로 제작했기 때문이다.
회사 관계자는 "공식 앱스토어를 통하지 않고 앱을 배포할 수 있는 '애플 개발자 엔터프라이즈 프로그램(Apple Developer Enterprise Program)' 방식을 악용했다"고 설명했다.
다만 이 방식으로 제작된 앱을 설치하려면 아이폰 환경설정 일반 메뉴에서 '기기 관리'의 별도 신뢰 확인 절차를 수동으로 거쳐야 한다. 이를 위해 공격자는 설치 방법을 따로 안내하는 치밀함을 보였다. 현재 이스트시큐리티는 한국인터넷진흥원과 협력해 악성 앱 유포 사이트를 차단한 상태다.
문종현 이스트시큐리티 이사는 "이번 아이폰용 악성 앱은 감염된 단말기의 피해자 전화번호, 연락처 목록을 훔치는 기능을 수행한다"며 "이를 통해 추후 몸캠 피싱 등 사이버 협박에 활용할 수 있다"고 경고했다.
이어 "안드로이드폰 사용자는 물론 아이폰 사용자 역시 반드시 공식 앱스토어를 통해서 앱을 설치하는 습관을 가져야 한다"고 당부했다.
김국배기자 vermeer@inews24.com▶네이버 채널에서 '아이뉴스24'를 구독해주세요.
▶재밌는 아이뉴스TV 영상보기▶아이뉴스24 바로가기
[ⓒ 아이뉴스24 무단전재 및 재배포 금지]
Copyright © 아이뉴스24. 무단전재 및 재배포 금지.
- 임철호 항우연 원장 ‘정직’ 아닌 ‘연봉 환수’ 제재
- 무려 '4번째 음주운전' 물의…채민서, '집행유예' 선고받은 이유
- '박사방' 조주빈, 범죄수익은닉‧명예훼손 추가혐의 징역 15년 구형
- 네이버·카카오, 新한류 선봉장…콘텐츠로 전세계 홀린다
- [바이든 시대] 美·中 갈등 '진행형'…韓 경제 이해득실은
- [오늘의 운세] 12월 14일, 써야할 때는 과감하게 써라
- 콜레스테롤 떨어트리기, 2주 만에 가능한 방법은? [귀하신 몸]
- [종합] 경찰청장·서울청장 '내란죄' 구속…헌정사상 초유의 사태
- [포토]尹 탄핵 발언하는 추미애 의원
- [포토] 응원봉 흔들며 탄핵 외치는 시민들