뷰페이지

안랩 “소액결제 유도 악성코드 ‘체스트’ 극성”

안랩 “소액결제 유도 악성코드 ‘체스트’ 극성”

입력 2013-01-11 00:00
업데이트 2013-01-11 11:02
  • 글씨 크기 조절
  • 프린트
  • 공유하기
  • 댓글
    14
스마트폰 소액 결제를 노린 안드로이드 악성코드 ‘체스트(chest)’와 그 변종으로 인한 피해가 지속적으로 발생하고 있다고 보안전문업체 안랩이 11일 경고했다.

체스트는 작년 11월 우리나라 최초로 스마트폰 악성코드에 의한 금전 피해 사례를 야기한 바 있으며, 이후 상당히 널리 퍼지고 있는 상황이다.

이 악성코드의 제작·유포자들은 대규모 개인정보 유출 사고로 새어 나간 개인정보 중 주민등록번호와 전화번호를 이용해 공격 대상을 선정하는 것으로 알려졌다.

이들은 전화번호 정보가 있는 대상을 골라 외식·영화 무료 쿠폰 등을 가장해 특정 인터넷주소(URL)가 포함된 문자메시지(SMS)를 발송한다. 문자메시지의 내용은 제작자의 의도에 따라 바뀔 수 있으며 사용자가 SMS에 나온 URL로 접속할 경우 악성코드가 포함된 체스트가 설치된다.

일단 단말기에 체스트가 설치되면 통신사 정보와 전화번호가 해외에 있는 서버로 전송된다.

이 개인정보를 받은 악성코드 제작자는 기존에 갖고 있던 개인정보와 새로 빼낸 정보를 바탕으로 소액 결제를 시도할 수 있다. 결제 과정 중 휴대전화로 발송된 인증번호를 입력하는 단계가 있으나 체스트가 인증번호까지 유출하기 때문에 사기를 막을 수 없다.

게다가 사용자는 자신의 정보가 외부 서버로 유출된 사실을 청구서가 나온 이후에야 알 수 있기 때문에 발빠른 대처가 어렵다.

국내 휴대전화 소액결제 서비스 한도금액은 월 30만원으로 제한돼 있기는 하나 개별 피해자들의 피해액을 합산하면 액수가 상당히 클 것으로 안랩은 추정했다.

안랩의 이호웅 시큐리티대응센터장은 “수상한 문자메시지에 나온 URL을 실행할 때 주의해야 한다”고 조언했다.

그는 “실수로 실행했더라도 앱 설치를 유도하면 하지 않는 것이 좋으며 무엇보다 V3 모바일 같은 스마트폰 전용 백신으로 점검을 해보는 습관이 중요하다”고 말했다.

연합뉴스

많이 본 뉴스
‘민생회복지원금 25만원’ 당신의 생각은?
더불어민주당은 22대 국회에서 전 국민에게 1인당 25만원의 지역화폐를 지급해 내수 경기를 끌어올리는 ‘민생회복지원금법’을 발의하겠다고 밝혔습니다. 민주당은 빠른 경기 부양을 위해 특별법에 구체적 지원 방법을 담아 지원금을 즉각 집행하겠다는 입장입니다. 반면 국민의힘과 정부는 행정부의 예산편성권을 침해하는 ‘위헌’이라고 맞서는 상황입니다. 또 지원금이 물가 상승과 재정 적자를 심화시킬 수 있다고 우려합니다. 지원금 지급에 대한 당신의 생각은?
찬성
반대
모르겠다
광고삭제
위로