안랩, 서이초 사건 '추모 모임 초대장' 사칭 피싱 발견
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
안랩(053800)은 최근 서이초등학교 사건과 관련한 '추모 모임 초대장'을 사칭해 유포 중인 피싱 문자를 발견했다고 2일 밝혔다.
안랩 분석결과, 공격자는 '고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석하여주세요'라는 내용과 함께 악성 인터넷주소(URL)를 포함한 문자를 발송했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
안랩 분석결과, 공격자는 ‘고인의 마지막 가시는 길 외롭지 않게 부디 오셔서 참석하여주세요’라는 내용과 함께 악성 인터넷주소(URL)를 포함한 문자를 발송했다. 사용자가 문자메시지 내 URL에 접속하면 공격자가 만든 피싱 웹사이트로 이동한다. 이 웹사이트는 ‘애도를 표한다’, ‘고인의 명복을 빈다’는 문구와 이미지를 사용해 고인이 된 교사를 추모하는 ‘추모 모임 초대장’처럼 위장하고 있다.
해당 화면의 하단에 위치한 ‘열기’를 누르면 ‘정확한 장소와 시간을 보기위하여 확인을눌러주세요 ~’라는 문구가 적힌 창이 뜨며, 사용자가 무심코 ‘OK’를 누르면 초대장 카드를 위장한 악성 애플리케이션(앱) 설치파일(.apk)이 다운로드된다. 악성 앱은 설치된 이후 SMS(문자 메시지), 주소록, 전화번호, 통화 내역 등 감염 스마트폰 내 다양한 개인 정보를 유출한다. 공격자는 탈취한 개인 정보를 보이스 피싱 등 추가 범죄에 활용할 수 있다.
피해를 예방하기 위해서는 △출처가 불분명한 문자메시지 내 URL/첨부파일 실행금지 △앱 다운로드 시 구글플레이 등 정식 앱 마켓 이용 △앱 설치 시 요구하는 권한 확인 △스마트폰에 V3 모바일 시큐리티 등 모바일 백신설치 등 필수 보안 수칙을 실천해야 한다
강동현 안랩 엔진개발팀 수석연구원은 “공격자는 사회적 관심이 높은 이슈 등 사용자를 유인할 수 있을 만한 소재라면 어떤 것이라도 가리지 않는다”며 “사용자는 피싱 문자로 인한 피해 예방을 위해 출처가 불분명한 문자메시지 내 URL은 실행하지 않는 등 기본 보안수칙을 철저하게 준수해야 한다”고 말했다.
김가은 (7rsilver@edaily.co.kr)
Copyright © 이데일리. 무단전재 및 재배포 금지.
- 주호민 아내, 법정서 “子교사 꼭 강력처벌”…‘해명 문자’도 무시
- “블박 36초만 봐주세요”…판사 “시간 없다” 벌금형(영상)
- “스님이 이상해요”…알고보니 사찰 숨어든 ‘지명수배자’
- 미성년 딸 때린 남친에...도끼 들고 찾아간 아빠
- 배상훈 "'묻지마'란 없어…조선, 사이코패스보다는 관종"[인터뷰]
- “자는 거 아니었니”…조수석 女제자 성추행한 40대 중등교사
- 웃통 벗고 자연인된 바이든…美대통령의 여름휴가
- 소유, 월세 시세 1200만원대 아파트 거주 "尹대통령 관저 보여"
- 김연자 "명품 들고 찾아온 송가인, 돌려보냈다"
- 대통령 ‘이승만’ 유언장, 어쩌다 사기에 휘말렸나 [그해 오늘]