"고인 가시는 길..." 서이초 사건 문자 클릭했다가는 '낭패'
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
서울 서이초등학교 교사 사망 사건에 전 국민적 관심이 쏠린 가운데 추모 모임 초대장을 사칭한 피싱 문자가 발견돼 주의가 요구된다.
2일 안랩에 따르면, 공격자는 '고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석하여주세요'라는 내용과 함께 악성 URL을 포함한 문자를 발송했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
[아이뉴스24 이영웅 기자] 서울 서이초등학교 교사 사망 사건에 전 국민적 관심이 쏠린 가운데 추모 모임 초대장을 사칭한 피싱 문자가 발견돼 주의가 요구된다.
2일 안랩에 따르면, 공격자는 '고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석하여주세요'라는 내용과 함께 악성 URL을 포함한 문자를 발송했다. 사용자가 문자메시지 내 URL에 접속하면 공격자가 만든 피싱 웹사이트로 이동한다.
이 웹사이트는 '애도를 표한다', '고인의 명복을 빈다'는 문구와 이미지를 사용해 고인이 된 교사를 추모하는 '추모 모임 초대장'처럼 교묘하게 위장하고 있다.
해당 화면의 하단에 위치한 '열기'를 누르면 '정확한 장소와 시간을 보기 위하여 확인을 눌러주세요~'라는 문구가 적힌 창이 뜨며, 사용자가 무심코 'OK'를 누르면 '초대장 카드'를 위장한 악성 앱 설치파일(.apk)이 다운로드된다.
악성 앱은 설치된 이후 SMS(문자 메시지), 주소록, 전화번호, 통화 내역 등 감염 스마트폰 내 다양한 개인 정보를 유출한다. 공격자는 탈취한 개인 정보를 보이스 피싱 등 추가 범죄에 활용할 수 있다.
현재 '안랩 V3 모바일'은 해당 악성앱과 문자를 모두 진단 및 차단하고 있으며, 안랩의 차세대 TI(Threat Intelligence) 플랫폼 '안랩 TIP'에서는 해당 공격과 연관된 IOC(Indicators of Compromise, 침해지표)를 제공하고 있다.
피해를 예방하기 위해서는 ▲출처가 불분명한 문자메시지 내 URL/첨부파일 실행금지 ▲앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 ▲앱 설치 시 요구하는 권한 확인 ▲스마트폰에 V3 모바일 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다.
강동현 안랩 엔진개발팀 수석연구원은 "공격자는 사회적 관심이 높은 이슈 등 사용자를 유인할 수 있을 만한 소재라면 어떤 것이라도 가리지 않는다"며 "사용자는 피해 예방을 위해 출처가 불분명한 문자메시지 내 URL은 실행하지 않는 등 기본 보안수칙을 철저하게 준수해야 한다"고 강조했다.
/이영웅 기자(hero@inews24.com)Copyright © 아이뉴스24. 무단전재 및 재배포 금지.
- 메가존클라우드·안랩 등 17개사 월드클래스 기업 선정
- 안랩, 월드클래스 플러스 사업 지원 기업으로 선정
- 11번가, 3분기 영업손실 전년比 55.0% 감소
- 웅진씽크빅 북스토리, 'CES AI 부문 최고 혁신상' 수상
- 풀무원, 3분기 누적 매출·영업익 역대 최대(종합)
- [겜별사] "우리 개발력 이 정도야" 하이브IM '아키텍트: 랜드 오브 엑자일' [지스타 2024]
- 삼성E&A, 3000억원 규모 카타르 석유화학 플랜트 수주
- [포토]'지스타 2024' 여신 강림
- [포토]'지스타 2024' 게임 속 캐릭터가 현실에
- DL, '디타워 돈의문' 투자 마무리… 9000억원에 매각