아크링크, 몸캠피싱 노린 악성 앱 'Mfile' 확산… 악성 앱 정밀 분석 공개

서희원 2025. 7. 16. 21:02
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

디지털 범죄 대응 전문기업 아크링크(Arklink)가 최근 몸캠피싱 피해 사례에서 발견된 악성 앱 'Mfile'에 대해 최고 수준의 보안 경고를 발령했다고 밝혔다.

아크링크 관계자는 "최근 몸캠피싱 범죄 수법은 고도화되며, 정상적인 앱을 가장하거나 무작위 메시지를 통해 설치를 유도하는 등 누구나 속을 수 있는 방식으로 진화하고 있다"며 "앱 설치 시 과도한 접근 권한을 요구하거나 알 수 없는 출처의 APK 파일은 특히 주의가 필요하다"고 강조했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

디지털 범죄 대응 전문기업 아크링크(Arklink)가 최근 몸캠피싱 피해 사례에서 발견된 악성 앱 'Mfile'에 대해 최고 수준의 보안 경고를 발령했다고 밝혔다.

해당 앱은 사용자의 개인정보를 탈취하고 스마트폰 제어 권한을 가로채는 위험성이 매우 높아, 일반 이용자들의 각별한 주의가 요구된다.

아크링크 R&D 센터 분석에 따르면, 'Mfile'은 안드로이드 환경에서 작동하는 악성 피싱 앱으로, 설치 즉시 사용자 단말의 △전화번호 △사용자명 △SMS 내역 △주소록 등을 무단 수집해 공격자의 명령제어(C&C) 서버로 전송한다. 특히 피해자의 백그라운드에서 지속 작동하며, 사진·동영상·오디오 등 스마트폰 내부 미디어 파일까지 수집하는 등 몸캠피싱에 악용될 수 있는 구조로 설계돼 있다.

해당 앱은 사용자가 종료했다고 인식하더라도 백그라운드에서 데이터 수집을 멈추지 않으며, 공격자는 수집된 정보를 기반으로 피해자에게 협박 메시지를 보내 몸또사기, 영섹사기 등으로 이어지는 2차 피해를 유발할 수 있다.

아크링크 관계자는 “최근 몸캠피싱 범죄 수법은 고도화되며, 정상적인 앱을 가장하거나 무작위 메시지를 통해 설치를 유도하는 등 누구나 속을 수 있는 방식으로 진화하고 있다”며 “앱 설치 시 과도한 접근 권한을 요구하거나 알 수 없는 출처의 APK 파일은 특히 주의가 필요하다”고 강조했다.

기술적 대응과 더불어 아크링크는 다양한 기관과 협력하며 사회적 대응 체계도 함께 구축 중이다. 최근에는 인하대학교공학원과 MOU를 체결하고, △몸캠피싱·딥페이크 범죄 분석 기술 개발 △악성 앱 탐지 및 차단 시스템 고도화 등 공동 기술 연구를 진행하고 있다.

또한 심리 전문 플랫폼 마인드카페와의 협약을 통해 피해자를 위한 심리상담 서비스도 병행하고 있으며, 누구나 홈페이지 하단 '채팅 문의 신청'을 통해 지원을 받을 수 있다.

한편, 피해자들이 신속하게 대응할 수 있도록 항시 24시간 상담 서비스를 제공함으로 전문적인 보안 솔루션을 통해 피해 확산을 방지하고 복구를 지원하고 있다.

서희원 기자 shw@etnews.com

Copyright © 전자신문. 무단전재 및 재배포 금지.