안랩, 개인정보 탈취해 스마트폰 결제 첫 피해 발생

입력 2012-12-02 13:16

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

스마트폰 소액결제를 노린 안드로이드 악성코드에 따른 실제 피해가 발생하고 있어 사용자의 주의가 필요하다.

안랩은 최근 국내 스마트폰 사용자의 금전 탈취를 노린 안드로이드 악성코드 ‘체스트(chest)’를 발견했다고 2일 밝혔다. 이는 스마트폰 악성코드로 인한 국내 첫 피해 사례여서 주목된다.

‘체스트’는 타깃이 명확하고 금전 탈취가 목적이라는 점에서 기존 악성코드와 다르다. 기존 악성코드는 대부분 불특정 다수를 대상으로 하고 개인정보 탈취가 주 목적이다.

이 악성코드 유포에는 과거 발생한 대량의 개인정보유출 사고를 통해 유출된 정보가 이용된 것으로 보인다. 잇단 개인정보유출 사고가 2차 피해로 이어질 수 있음을 보여준 사례로 이후 유사한 경우가 추가 발생할 우려가 높다.

‘체스트’ 악성코드는 SMS로 유포되며, 통신사 요금명세서, 통신비 환급금 조회, 방통위의 스팸 문자 차단 무료 애플리케이션 등으로 위장해 사용자를 현혹한다.

문자 메시지 내용도 ‘고객님! 요금과다청구 환급금 조회’, ‘고객님! 이번 달 사용내역입니다’, ‘’방통위, 통신사 합동 스팸문자 차단 어플 백신무료 배포 Play 스토어 어플 h**p://***.**/QQyLSs 주소를 클릭해주십시오’ 등 사용자의 접속을 유도하는 내용이다.

사용자가 이 주소에 접속해 ‘Spam Blocker’, ‘Spam Guard’, ‘Stop Phishing!!’ 등의 애플리케이션을 설치하면 전화번호, 통신사 정보, 특정번호로 수신된 메시지가 외부의 특정 서버로 전송된다. 이 정보는 스마트폰 소액결제에 필요한 정보로 이를 확보한 해커는 손쉽게 금전을 탈취할 수 있다.

국내 휴대폰 소액결제 서비스 시장 규모는 2조8000억원(증권사 추산)에 이르는 것을 추정된다. 지금까지 발견된 유사 악성코드는 10여 개에 이르며 변종 악성코드가 계속 발견되고 있다.

안랩 이호웅 시큐리티대응센터장은 "이번 악성코드는 대량으로 유출된 개인정보인 전화번호와 주민번호가 스마트폰 사용자에게 실제 금전적인 피해를 줄 수 있음이 드러난 첫 사례"라며 "사용자는 우선 애플리케이션 설치에 주의하는 것이 안전하다"고 말했다.

이밖에 서드파티 마켓은 물론 구글 공식 마켓이라도 다른 사용자의 평판을 읽어본 후 설치하고, 수시로 V3 Mobile로 점검을 해보는 습관이 필요하다고 강조했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2026.03.13] 의결권대리행사권유참고서류
[2026.03.13] 주주총회소집공고
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 단독 기업은행, 중기중앙회 주거래은행 자리 지켰다…첫 경쟁입찰서 ‘33조 금고’ 수성
  • 삼성전자 노조, 쟁의행위 찬반투표 93.1% 가결…파업 수순
  • '20대는 아반떼, 60대는 포터'…세대별 중고차 1위는 [데이터클립]
  • 엔비디아 AI 반도체 독점 깬다⋯네이버-AMD, GPU 협력해 시장에 반향
  • 미국 SEC, 10년 가상자산 논쟁 ‘마침표’…시장은 신중한 시각
  • 단독 한국공항공사, '노란봉투법' 대비 연구용역 발주...공공기관, 하청노조 리스크 대응 분주
  • [종합] “고생 많으셨다” 격려 속 삼성전자 주총⋯AI 반도체 주도권 확보
  • 강훈식 "UAE, 韓에 최우선 원유공급 약속…1800만배럴 추가 확보"
  • 오늘의 상승종목

  • 03.18 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 108,843,000
    • -0.87%
    • 이더리움
    • 3,418,000
    • -0.58%
    • 비트코인 캐시
    • 693,000
    • -0.93%
    • 리플
    • 2,238
    • -1.19%
    • 솔라나
    • 138,700
    • -0.5%
    • 에이다
    • 426
    • +0.71%
    • 트론
    • 446
    • +1.13%
    • 스텔라루멘
    • 258
    • -0.77%
    • 비트코인에스브이
    • 22,980
    • -0.3%
    • 체인링크
    • 14,460
    • -0.07%
    • 샌드박스
    • 130
    • -0.76%
* 24시간 변동률 기준