에버스핀 “추석 피싱 악성앱, 개인정보·전화까지 노린다”
에버스핀(대표 하영빈)은 추석을 앞두고 악성 애플리케이션(앱) 탐지 솔루션 ‘페이크파인더(FakeFinder)’가 국내 주요 금융사에서 수집한 9월 데이터를 분석한 결과, 개인정보 탈취와 전화 가로채기 기능을 갖춘 악성앱이 확인됐다고 22일 밝혔다.
분석 대상은 지난 1일부터 21일까지 위험 등급인 ‘위험(DANGER)’으로 분류한 탐지 데이터 가운데 집계 건수가 많은 상위 30개 항목이다. 전체 탐지 합계는 1381건이다. 이는 상위 30개 항목의 탐지 건수를 합산한 수치로 피해자 수를 뜻하지는 않는다.
공공·금융기관을 사칭하거나 다른 악성앱 설치를 유도하는 유형은 903건으로 전체의 65.4%를 차지했다. 개인정보 탈취 유형은 428건(31.0%), 전화 가로채기 유형은 50건(3.6%)이었다.
기관 사칭형 악성앱은 공공기관이나 금융기관을 가장해 개인정보 입력과 송금을 요구하거나 다른 악성앱 설치를 유도한다. 개인정보 탈취형은 앱에 부여된 권한을 이용해 스마트폰에 저장된 연락처와 문자, 사진, 메모 등에 접근한다. 빼낸 정보는 사칭 연락이나 금융사기에 악용될 수 있다.
전화 가로채기 기능은 스마트폰의 수신·발신 전화를 공격자가 지정한 번호로 연결한다. 이용자가 금융사나 공공기관의 정상 번호로 전화한다고 생각해도 실제로는 공격자와 통화할 수 있다.
분석 데이터에는 보안 서비스나 시스템 관리 기능을 연상시키는 이름을 사용한 악성앱도 포함됐다. 에버스핀은 앱 이름이나 아이콘에 ‘보안’ 또는 ‘업데이트’라는 표현이 들어갔다는 이유만으로 안전하다고 판단해서는 안 된다고 설명했다.
다만 문자에 포함된 링크를 누르는 것만으로 모든 피해가 발생하는 것은 아니다. 가짜 사이트에 정보를 입력하거나 악성앱을 설치하고 접근권한을 허용했는지에 따라 피해 범위가 달라진다.
페이크파인더는 정상 앱 정보를 기준으로 설치된 앱을 비교하는 화이트리스트 방식의 악성앱 탐지 솔루션이다. 에버스핀은 이 기술을 적용한 개인용 피싱 방지 앱 ‘피싱블락(Phishing Block)’도 제공하고 있다. 피싱블락은 스마트폰에 설치된 앱의 악성 여부를 탐지하고 위험을 발견하면 이용자와 등록된 가족에게 알림을 보낸다.
일시 : 2026년 9월 30일 (수) 14:00 ~ 15:00
장소 : 온라인 웨비나
글. 바이라인네트워크
<곽중희 기자>god8889@byline.network
함께 보면 좋은 자료


