하우리 로고 이미지

전체메뉴 열기

Boan News

보안뉴스 매체사 기사

뉴스 클리핑

CJ대한통운택배 사칭해 전화번호 탈취하는 악성앱 발견
등록일 :
2018.09.12
CJ대한통운택배 사칭한 악성앱 발견... 전화번호, SMS 정보탈취 등 악성행위

[보안뉴스 김경애 기자] CJ대한통운택배를 사칭해 사용자 몰래 전화번호를 탈취하는 악성 앱이 발견됐다.

[이미지=하우리]


이 악성앱은 이용자에게 앱 실행을 유도한 뒤 아이콘을 숨겨 사용자 몰래 전화번호와 SMS를 탈취하고, 전화를 강제로 종료하는 등 악성행위를 하는 것으로 조사됐다.

이에 대해 보안전문기업 하우리 측은 “감염경로는 스미싱을 통해 악성 앱을 유포한다”며 “악성 앱을 실행하면 기기관리자 활성화를 요구하고, SMS를 탈취해 명령제어(C&C) 서버로 전송한다”고 분석했다.

[이미지=하우리]


만약 이용자가 ‘sorry!-’로 시작하는 내용의 SMS를 받을 경우 공격자로부터 전달받은 SMS일 가능서이 높다. SMS에는 새로운 C&C 주소가 쓰여져 있으며, 해당 C&C 주소로 변경하게 된다. 또한, 전화가 걸려오면 강제로 종료시키는 것으로 분석됐다. 이에 이용자는 이러한 악성 앱에 피해를 입지 않도록 각별히 주의해야 한다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  • - 본 정보에 대한 저작권은 '보안뉴스'에게 있으며 이에 무단 사용 및 재배포를 금지합니다.
  • - 본 정보에 대한 이용문의는 "보안뉴스(www.boannews.com)"로 문의하여 주십시오.

Top