안랩, 금융 정보 탈취 악성 앱 ‘뉴밴’ 발견

입력 2014-04-22 12:56
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

금융사 서비스 사칭 페이지 모아 정보 탈취

안랩은 최근 금융 서비스를 하나의 앱에서 서비스하는 것처럼 속여 금융정보를 탈취하는 악성 앱 ‘뉴밴(New ban)’을 발견했다고 22일 밝혔다.

지금까지 발견된 뱅킹 관련 악성 앱은 특정 금융사를 사칭해 정상 앱을 삭제하고 악성 앱을 설치하는 형태가 많았다. 하지만 최근 발견된 ‘뉴밴’은 국내 주요 금융사 서비스를 사칭한 페이지를 하나의 앱에 모아 놓은 것이 특징이다. 이 앱에는 은행 20곳, 증권사 21곳, 카드사 10곳의 실명을 사용한 가짜 서비스 페이지가 있다. 각 페이지에는 계좌정보·비밀번호·카드번호·비밀 번호·CVC 번호 등 대량의 금융정보 입력을 유도하는 입력 창이 있다. 이는 한 개인을 대상으로 가능한 많은 금융서비스 정보를 수집하려는 것으로 추정된다.

사용자가 은행을 클릭할 경우 계좌번호, 이체 비밀번호, 보안카드 번호 등을 요구하고, 카드를 클릭할 경우엔 카드 번호, 유효기간, 비밀번호, CVC 번호 등 사용자 금융 정보 전체를 입력하라는 메시지가 등장한다. 증권사를 클릭하면 증권사 ID, 비밀번호, 주민등록번호, 증권계좌번호·비밀번호를 요구한다. 사용자가 무심코 개인정보를 입력하고 확인을 누르게 되면 해당 정보는 공격자에게 전송된다. 이 때 추가로 악성 앱 다운로드를 유도하는데 이 앱을 실행하면 사용자가 스마트폰에 보관하고 있는 공인인증서와 수신된 문자 메시지를 몰래 유출하는 악성행위를 한다.

안랩은 “이번에 발견된 악성 앱과 같이 금융사 전체의 서비스를 사칭해 각각의 금융 정보를 요구하는 것은 이례적인 일”이라며 “이 악성 앱은 구글 공식 앱스토어인 구글 플레이에 등록돼 있다”며 사용자의 주의를 촉구했다.

아 악성 앱의 피해를 막으려면 SNS나 문자 메시지에 포함된 URL을 실행하지 말고, 모바일 백신으로 스마트폰을 주기적으로 검사해야 한다. 또 ‘알 수 없는 출처’를 허용 금지로 설정 하고, 스미싱 탐지 전용 앱을 다운로드하는 것이 좋다. 또 뱅킹앱에서 개인정보나 보안 카드 번호 전체 입력을 요구한다면 의심해야 한다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 지난해 가장 잘 팔린 아이스크림은?…매출액 1위 공개 [그래픽 스토리]
  • 개인정보위, 개인정보 유출 카카오에 과징금 151억 부과
  • 강형욱, 입장 발표 없었다…PC 다 뺀 보듬컴퍼니, 폐업 수순?
  • 큰 손 美 투자 엿보니, "국민연금 엔비디아 사고 vs KIC 팔았다”[韓美 큰손 보고서]②
  • 항암제·치매약도 아닌데 시총 600兆…‘GLP-1’ 뭐길래
  • 금사과도, 무더위도, 항공기 비상착륙도…모두 '이상기후' 영향이라고? [이슈크래커]
  • "딱 기다려" 블리자드, 연내 '디아4·WoW 확장팩' 출시 앞두고 폭풍 업데이트 행보 [게임톡톡]
  • '음주 뺑소니' 김호중, 24일 영장심사…'강행' 외친 공연 계획 무너지나
  • 오늘의 상승종목

  • 05.23 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 94,254,000
    • -2.45%
    • 이더리움
    • 5,221,000
    • +1.28%
    • 비트코인 캐시
    • 673,000
    • -3.03%
    • 리플
    • 741
    • +0.95%
    • 솔라나
    • 236,900
    • -5.62%
    • 에이다
    • 646
    • -2.56%
    • 이오스
    • 1,139
    • -2.82%
    • 트론
    • 161
    • -4.17%
    • 스텔라루멘
    • 151
    • -1.31%
    • 비트코인에스브이
    • 88,300
    • -4.54%
    • 체인링크
    • 22,000
    • -2.78%
    • 샌드박스
    • 611
    • -2.55%
* 24시간 변동률 기준