국내 은행 겨냥 모바일 악성코드 ‘주의’

시만텍(www.symantec.com)은 스마트폰에서 카드정보를 탈취한 뒤 통화 제한 기능으로 은행 신고를 막는 변종 안드로이드 악성코드가 등장했다고 18일 밝혔다.

이 악성코드는 한국과 러시아 금융기관을 표적으로 삼고 있어 국내 안드로이드폰 사용자들의 각별한 주의가 요구된다.

지난 3월 등장한 안드로이드 악성코드 ‘페이크뱅크.B(Android.Fakebank.B)의 새로운 변종은 기존 악성코드보다 진화해 카드정보 탈취와 함께 통화 제한 기능을 갖고 있다. 공격자는 악성코드를 통해 스마트폰의 신용카드 정보를 탈취한 후, 사용자가 본인의 스마트폰으로 은행의 고객서비스센터에 전화를 걸게 되면 해당 번호로의 연결을 차단시켜 신고하지 못하게 방해한다.

통화 제한 기능은 이 악성코드에 감염 시 스마트폰에 브로드캐스트리시버(BroadcastReceiver)라는 컴포넌트가 등록되기 때문이다. 사용자가 전화를 걸 때마다 해당 컴포넌트가 구동되는데 이 때 발신번호가 표적 은행의 고객서비스센터 번호와 일치하면 이 악성코드는 해당 전화번호로의 통화를 취소시킨다. 공격자는 이러한 통화 제한 기능을 이용해 감염된 기기에서 데이터를 훔칠 수 있는 시간을 벌기도 한다. 피해를 당한 사용자는 이메일이나 일반 전화 등 다른 방법으로 고객서비스센터로 연락을 취해야 한다.

이번 사례는 안드로이드 기기를 겨냥한 금융 악성코드가 지속적으로 진화하고 있음을 보여주는 사례로, 시만텍은 이번 악성코드가 한국과 러시아의 금융기관을 표적으로 하고 있다는 것을 확인했다.

특히 고객서비스센터로 발신이 차단된 번호에는 ▲KB국민은행(1599-9999) ▲KEB하나은행(1599-1111) ▲NH농협은행(1544-2100, 1588-2100) ▲SC제일은행(1588-1599, 1588-9999) ▲신한은행(1544-8000, 1577-8000, 1599-8000) 등 국내 주요 은행들이 다수 포함돼 있는 것으로 확인됐다.

사본 -안드로이드 스마트폰 악성코드_통화 제한 코드시만텍은 이러한 모바일 악성코드로 인한 피해를 예방하려면 ▲소프트웨어를 최신 상태로 업데이트할 것 ▲잘 알지 못하는 사이트에서는 앱을 다운로드하지 않고 신뢰할 수 있는 출처의 앱만 설치할 것 ▲앱 설치 시 동의해야 하는 항목을 주의 깊게 살필 것 ▲노턴(Norton) 등 신뢰할 수 있는 모바일 보안 앱을 설치해서 모바일 기기와 데이터를 보호할 것 ▲중요한 데이터는 주기적으로 백업해 둘 것 등을 사용자에게 권고했다.

윤광택 시만텍코리아 최고기술책임자(CTO)는 “이번 안드로이드 변종 악성코드는 금융 악성코드 진화를 보여주는 사례”라며, “국내 대형은행들이 악성코드의 표적에 포함돼 있는 것으로 확인돼 스마트폰으로 카드결제 하는 사용자나 스마트폰에 금융관련 앱과 정보를 저장하는 사용자는 특히 감염되지 않도록 주의를 기울일 필요가 있다”고 당부했다.

한편, 시만텍은 시만텍 및 노턴 보안 솔루션을 통해 이와 같은 안드로이드 기기를 겨냥한 보안 위협(Android.Bankosy, Android.Fakebank.B)을 탐지한다.

글. 바이라인네트워크
<이유지 기자>yjlee@byline.network

AI 트랜스포메이션을 위한 리테일 테크는 무엇일까

– 리테일 & 로지스 테크 컨퍼런스 2024

리테일 산업은 이제 디지털 산업입니다. 온라인뿐 아니라 오프라인 기업도 디지털 기술을 활용하지 않고서는 생존할 수 없습니다. AI 기술의 발달은 리테일 업계에 새로운 기회와 도전과제를 안겨주었습니다.

생성형 AI, 이커머스 쏠림, D2C 확장, 오프라인 매장의 폐점, 경기 침체, 늘어만 가는 배송 수요 등의 많은 변화 속에서 리테일과 물류, 커머스 업계는 디지털 없이는 변화에 대처할 수 없음을 알고 있습니다.

이에 바이라인네트워크는 리테일&로지스 테크 컨퍼런스 2024를 개최합니다. 리테일과 물류 기업이 어떻게 AI와 디지털 기술을 활용하고 있는지, 디지털 혁신을 위해 필요한 기술과 활용사례는 무엇인지 살펴보는 자리가 될 것입니다.

  • 일시: 2024년 3월 7일(목) 9:00 ~ 18:00
  • 장소: 서울 강남구 테헤란로7길 22 ST Center (과학기술컨벤션센터) 지하 1층 대회의실

관련 글

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다