아크링크, 몸캠피싱 노린 악성 앱 'Mfile' 확산… 악성 앱 정밀 분석 공개
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
디지털 범죄 대응 전문기업 아크링크(Arklink)가 최근 몸캠피싱 피해 사례에서 발견된 악성 앱 'Mfile'에 대해 최고 수준의 보안 경고를 발령했다고 밝혔다.
아크링크 관계자는 "최근 몸캠피싱 범죄 수법은 고도화되며, 정상적인 앱을 가장하거나 무작위 메시지를 통해 설치를 유도하는 등 누구나 속을 수 있는 방식으로 진화하고 있다"며 "앱 설치 시 과도한 접근 권한을 요구하거나 알 수 없는 출처의 APK 파일은 특히 주의가 필요하다"고 강조했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

디지털 범죄 대응 전문기업 아크링크(Arklink)가 최근 몸캠피싱 피해 사례에서 발견된 악성 앱 'Mfile'에 대해 최고 수준의 보안 경고를 발령했다고 밝혔다.
해당 앱은 사용자의 개인정보를 탈취하고 스마트폰 제어 권한을 가로채는 위험성이 매우 높아, 일반 이용자들의 각별한 주의가 요구된다.
아크링크 R&D 센터 분석에 따르면, 'Mfile'은 안드로이드 환경에서 작동하는 악성 피싱 앱으로, 설치 즉시 사용자 단말의 △전화번호 △사용자명 △SMS 내역 △주소록 등을 무단 수집해 공격자의 명령제어(C&C) 서버로 전송한다. 특히 피해자의 백그라운드에서 지속 작동하며, 사진·동영상·오디오 등 스마트폰 내부 미디어 파일까지 수집하는 등 몸캠피싱에 악용될 수 있는 구조로 설계돼 있다.
해당 앱은 사용자가 종료했다고 인식하더라도 백그라운드에서 데이터 수집을 멈추지 않으며, 공격자는 수집된 정보를 기반으로 피해자에게 협박 메시지를 보내 몸또사기, 영섹사기 등으로 이어지는 2차 피해를 유발할 수 있다.
아크링크 관계자는 “최근 몸캠피싱 범죄 수법은 고도화되며, 정상적인 앱을 가장하거나 무작위 메시지를 통해 설치를 유도하는 등 누구나 속을 수 있는 방식으로 진화하고 있다”며 “앱 설치 시 과도한 접근 권한을 요구하거나 알 수 없는 출처의 APK 파일은 특히 주의가 필요하다”고 강조했다.
기술적 대응과 더불어 아크링크는 다양한 기관과 협력하며 사회적 대응 체계도 함께 구축 중이다. 최근에는 인하대학교공학원과 MOU를 체결하고, △몸캠피싱·딥페이크 범죄 분석 기술 개발 △악성 앱 탐지 및 차단 시스템 고도화 등 공동 기술 연구를 진행하고 있다.
또한 심리 전문 플랫폼 마인드카페와의 협약을 통해 피해자를 위한 심리상담 서비스도 병행하고 있으며, 누구나 홈페이지 하단 '채팅 문의 신청'을 통해 지원을 받을 수 있다.
한편, 피해자들이 신속하게 대응할 수 있도록 항시 24시간 상담 서비스를 제공함으로 전문적인 보안 솔루션을 통해 피해 확산을 방지하고 복구를 지원하고 있다.
서희원 기자 shw@etnews.com
Copyright © 전자신문. 무단전재 및 재배포 금지.
- [단독]벤처 돈맥경화 푼다…법정기금 투자 의무화 입법 확산
- 원웹, 스타링크보다 먼저 韓 상륙…내달 저궤도 위성통신 상품 나온다
- 'RE100 산단' 범부처 TF 가동…연내 특별법 제정
- 민주당 지도부, 쿠팡 물류허브 현장 방문…'차폐식 냉방구역' 시찰
- 동산의료원, 양성자 치료기 계약 체결…2029년 말 가동
- 최태원 대한상의 회장 “APEC CEO 써밋으로 한국 경제 저력 보여줄 것”
- 류진 한경협 회장 “국가경제 동력은 '기업가 정신'…전례없는 위기 넘자”
- 국정원, 클라우드 보안인증 업계 의견 수렴…미국과 통상협상 대응
- 방송산업 대들보 '홈쇼핑'… “계속 성장 위한 진흥책 절실”
- 글로벌 AI, '다중 에이전트 생태계' 구축… 국내는 아직 LLM 개발 중