저금리 대출 미끼로 악성 코드 유포

입력 2020-04-14 09:11
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

▲악성 앱 실행화면. (이스트시큐리티 제공)
▲악성 앱 실행화면. (이스트시큐리티 제공)

보안 전문 기업 이스트시큐리티는 최근 '저금리 대출'을 미끼로 금융기관을 사칭하는 카카오톡 스미싱 공격이 발견됐다고 14일 밝혔다.

공격자는 먼저 사용자에게 저금리 대출 상품을 소개하는 내용의 문자 메시지를 발송한 후, 사용자가 전화상담을 진행하면 악성 앱을 내려 받도록 유도하는 카카오톡 메시지를 보내는 형태로 이루어진다.

기존 스미싱 공격과 달리, 사용자가 처음 수신하는 문자 메시지에는 악성 앱의 다운로드 링크가 포함돼 있지 않다.

사용자가 문자 메시지를 받고 일정 기간이 지난 후 전화 상담이 진행되고, 상담이 완료된 사용자에게만 카카오톡을 통해 스미싱 메시지가 전달된다.

카카오톡으로 전달된 메시지는 기존 은행 대출 시 일반적으로 수신하게 되는 메시지와 유사한 형태로 구성돼 있으며, 대출 신청서 작성을 명목으로 링크 클릭을 유도한다.

이때 사용자가 대출 신청을 위해 링크를 클릭하면 악성 앱을 유포하는 사이트로 이동하게 된다.

이 사이트는 실제 대출을 위한 정상 페이지처럼 정교하게 위장되어 있으며, 사용자가 사이트에서 한도 조회, 간편 대출, 앱 다운로드를 클릭하면 악성 앱을 내려받게 된다.

이 앱은 사용자의 기기 및 위치 정보, SMS, 연락처, 통화기록, 설치 앱 리스트 등의 정보를 탈취할 뿐만 아니라, 발신 전화번호 정보까지 전달하며 수신 전화를 차단하고, 사진 촬영, 도청(마이크 녹음) 등 공격자의 다양한 명령을 수행하는 기능을 가지고 있다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 여친 살해 '수능만점자' 의대생, 이미 신상털렸다…피해자 유족도 고통 호소
  • 긍정적 사고 뛰어넘은 '원영적 사고', 대척점에 선 '희진적 사고' [요즘, 이거]
  • 업종도 진출국도 쏠림 현상 뚜렷…해외서도 ‘집안싸움’ 우려 [K-금융, 빛과 그림자 中]
  • 김수현 가고 변우석 왔다…'선재 업고 튀어', 방송가도 놀라게 한 흥행 요인은? [이슈크래커]
  • 바이에르 뮌헨, 챔피언스리그 결승행 좌절…케인의 저주?
  • 트럼프 "바이든과 다르게 가상자산 적극 수용"…코인베이스 1분기 깜짝 실적 外 [글로벌 코인마켓]
  • 단독 서울시, '오피스 빌런' 첫 직권면직 처분
  • 5월 되니 펄펄 나는 kt·롯데…두산도 반격 시작 [프로야구 9일 경기 일정]
  • 오늘의 상승종목

  • 05.09 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 86,848,000
    • -0.61%
    • 이더리움
    • 4,202,000
    • -0.36%
    • 비트코인 캐시
    • 627,500
    • -1.72%
    • 리플
    • 722
    • -2.43%
    • 솔라나
    • 205,900
    • +0.59%
    • 에이다
    • 637
    • -2%
    • 이오스
    • 1,124
    • -0.18%
    • 트론
    • 177
    • +2.31%
    • 스텔라루멘
    • 150
    • -1.32%
    • 비트코인에스브이
    • 88,600
    • -1.17%
    • 체인링크
    • 19,710
    • +0.77%
    • 샌드박스
    • 609
    • -0.16%
* 24시간 변동률 기준