로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
광주시민단체 "군공항 이전 합의 졸속"…시 "과도한 비약"(종합)
N
[실시간뉴스]
'롤러코스터' 코스피, 사천피 방어 실패…3,990대 마감(종합)
N
[실시간뉴스]
[아시아AI대상]류제명 차관 "내년 세계 톱10 AI 모델 조기 확보"
N
[실시간뉴스]
'내란전담재판부' 선수친 대법…'재판부 구성' 논란 진행형(종합)
N
[IT뉴스]
서울과학기술대학교, '글로벌 기업 협업 프로그램'의 올해 성공적 성과 공유
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“SKT 해킹 점검해드릴게요” 방심하면 10분 만에 ‘다 털린다’…이것까지 난리
온카뱅크관리자
조회:
90
2025-05-08 14:47:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="8Eu3hXbYtY"> <figure class="figure_frm origin_fig" contents-hash="5667097003a45fb72b2c06fbfe8c969e19d499ae54e0bbe97fbf2e45ee3b42f7" dmcf-pid="6XeQUVLKZW" dmcf-ptype="figure"> <p class="link_figure"><img alt="경기도 수원시 한 SK텔레콤 매장에서 시민들이 유심 교체를 위해 줄을 서 차례를 기다리고 있다. [연합]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/08/ned/20250508144017192ixii.jpg" data-org-width="1280" dmcf-mid="VAKzW3415X" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/08/ned/20250508144017192ixii.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 경기도 수원시 한 SK텔레콤 매장에서 시민들이 유심 교체를 위해 줄을 서 차례를 기다리고 있다. [연합] </figcaption> </figure> <p contents-hash="c7276c4ab5034e4b852af52b7ef258f3f071482ddbc6fb40d793a08ecfacf203" dmcf-pid="PZdxufo9Hy" dmcf-ptype="general">[헤럴드경제=최은지 기자] “SKT 유심 해킹 피해 여부 점검해드릴게요”</p> <p contents-hash="5f9be23088574d17b1b62e181672a8ca1beb4d8198c65045d673f5b8e5c8f0dc" dmcf-pid="Q5JM74g21T" dmcf-ptype="general">SKT 유심 해킹 사태로 불안감이 커진 요즘, 전화나 메시지로 이러한 내용의 안내가 왔다고 믿고 따랐다간 낭패를 볼 수 있다.</p> <p contents-hash="a5b2f6ccb68f4684b2fc41d11b6d066e25e50950b369bf2197f5d676c1f2cd43" dmcf-pid="x1iRz8aVZv" dmcf-ptype="general">불안한 사용자들의 심리를 이용해 ‘SK쉴더스’를 사칭한 악성앱을 설치하게 유도하는 보이스피싱 공격 정황이 드러난 것이다.</p> <p contents-hash="165576b01932a6053feb06685e424de0f4aae6debbbffc5f4b1844d056d5beb9" dmcf-pid="yLZYEl3I1S" dmcf-ptype="general">이렇게 특정 표적을 대상으로 피싱 방식은 ‘불특정 다수’를 대상으로 하는 방식보다 교묘해 피해자는 피해사실조차 인지하지 못할 수 있어 더욱 유의해야 한다.</p> <p contents-hash="c9f1fb5cb1eea754228727123dab5fc7c29d41e3ce4d0b81fbad1c76f0eebc8e" dmcf-pid="Wo5GDS0C5l" dmcf-ptype="general">피싱방지 솔루션 점유율 1위 ‘페이크파인더’를 운영하는 보안기업 에버스핀에 따르면, SKT 유심 해킹 사태로 혼란이 이어지는 틈을 타 악성앱 보이스피싱 공격이 실제로 시도된 정황이 확인됐다.</p> <p contents-hash="da1a10b1c532312cfb3e1b5f8065fa8beb2cd6bcc8d4b230421a9ff901999119" dmcf-pid="Yg1HwvphGh" dmcf-ptype="general">악성앱 피싱 시나리오는 피해자의 심리를 철저히 계산한 교묘한 수법을 사용한다.</p> <figure class="figure_frm origin_fig" contents-hash="c98046207507c99edb04f566c275f733c9738cbc0e47a478ca073894227d8b2c" dmcf-pid="GEu3hXbYHC" dmcf-ptype="figure"> <p class="link_figure"><img alt="사진은 기사와 무관. [게티이미지뱅크]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/08/ned/20250508144017772qoel.jpg" data-org-width="1280" dmcf-mid="fQWSNsZwYH" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/08/ned/20250508144017772qoel.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 사진은 기사와 무관. [게티이미지뱅크] </figcaption> </figure> <p contents-hash="f7db8f33cbd3360c2cc062c82dec88172d8d209748c5455e2eea45ea6ff1dbb2" dmcf-pid="HD70lZKG5I" dmcf-ptype="general">피싱범은 불안한 피싱범은 불안한 사용자 심리를 이용해 피해자에게 전화를 걸거나 메시지를 보내 “기기가 해킹된 것 같다”는 식으로 접근, 사용자의 기기 보안을 도와준다는 명목으로 원격 제어 앱 설치를 유도한다.</p> <p contents-hash="6c6cb39fe760dc49415a6f4742109f3388bb665043f46f45b9f6a360f5815528" dmcf-pid="XwzpS59HHO" dmcf-ptype="general">이후 피싱범은 원격 접속을 통해 악성 앱을 압축파일 형태로 피해자의 단말기에 전송하며, 압축파일을 해제해야만 문서를 볼 수 있다는 이유로 ‘알집’과 같은 압축해제 프로그램 설치까지 유도한다.</p> <p contents-hash="878462c780bdd8535acddea820ceb50692705e7d4011b5f77a09802edec58017" dmcf-pid="ZrqUv12XGs" dmcf-ptype="general">실제 APK 파일은 메신저 플랫폼을 통한 직접 전송이 어렵기 때문에, 공격자는 이를 우회하기 위해 압축해제 프로그램까지 동원해 설치를 유도하는 방식을 활용한다.</p> <p contents-hash="743abae2af9a25322bac4bf50072462dc7dd6f82bfb3bf22f38f0b291320df51" dmcf-pid="5mBuTtVZXm" dmcf-ptype="general">압축을 해제하면, ‘피해구제국’이라는 이름의 악성앱이 등장한다. 이 앱은 개인정보를 수집하며, 이어 설치되는 ‘SK쉴더스’라는 이름의 두 번째 악성앱은 사용자가 금융기관이나 경찰청 등에 전화를 시도할 때 전화 통화를 범죄자가 가로채는 기능을 수행한다.</p> <figure class="figure_frm origin_fig" contents-hash="eeca3cdb9b35a8d5fd6ae0acecc2ca23f4d99bca28495ba85704bdc4852d2837" dmcf-pid="1sb7yFf5Gr" dmcf-ptype="figure"> <p class="link_figure"><img alt="피싱범죄를 위해 설치된 앱 목록. [에버스핀 제공]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202505/08/ned/20250508144018880vgfs.png" data-org-width="1280" dmcf-mid="4y825zMU1G" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202505/08/ned/20250508144018880vgfs.png" width="658"></p> <figcaption class="txt_caption default_figure"> 피싱범죄를 위해 설치된 앱 목록. [에버스핀 제공] </figcaption> </figure> <p contents-hash="6631e87aa9521c62c2b0d97a98bc82b7fe99dc3c2b4159f7e244aba8f24ceb2b" dmcf-pid="tOKzW3411w" dmcf-ptype="general">에버스핀에 따르면 피싱 범죄 조직은 이처럼 실제 존재하는 정식 앱 또는 브랜드명을 사칭한 악성앱을 유포했다. 예를 들어 ‘SK쉴더스’라는 이름의 악성앱은 실제 보안회사와는 전혀 무관한 위조된 악성앱이다. SKT와의 연관성을 노려 해당 기업의 이름을 악용한 것으로 추정된다. ‘AnyDesk’ 역시 본래는 정상적인 원격제어 앱이지만, 이번에는 피싱범죄에 악용된 정황이 확인됐다. 압축 프로그램인 ‘알집’ 역시 마찬가지다.</p> <p contents-hash="5832c0b1121a3dadf7b3e5b841ded69c140089122e85c1e3736f2e210559f85f" dmcf-pid="FI9qY08tZD" dmcf-ptype="general">에버스핀이 확보한 실제 설치 기록에 따르면, 해당 앱 4종(AnyDesk, 알집, 피해구제국, SK쉴더스)은 4월20일 단 10분 이내에 순차적으로 설치됐으며, 공격의 자동화와 속도 또한 매우 높은 수준으로 분석돼, 피싱범죄 조직의 준비된 시나리오와 치밀함을 확인할 수 있다.</p> <p contents-hash="7b4af77a48a75199c40ce8a6d15e9ffab895ecb69f0cb29ceb11400d62456739" dmcf-pid="3C2BGp6FGE" dmcf-ptype="general">에버스핀은 “4개 앱이 10분 안에 모두 설치됐다는 것은 사용자의 경계심을 무너뜨리는 사회공학 기법이 매우 성공적으로 작동하고 있다는 방증”이라며 “피싱범죄조직은 시의적 이슈에 맞춰 사회적으로 ‘가장 잘 통할’ 시나리오를 신속하게 구현하고 있다”고 분석했다.</p> <p contents-hash="83ef3e3efda3025347c4a78cc97ee7e6d8dff1ac36a515e20510185f811f8834" dmcf-pid="0o5GDS0C5k" dmcf-ptype="general">에버스핀의 데이터에 의하면, 아직까지 유심 복제 및 신규기기의 수치상 급증은 없지만, 피싱범들의 공격방식이 SKT해킹 사고를 이용한 ‘타겟 침투형’으로 빠르게 전환되는 것을 확인할 수 있다.</p> <p contents-hash="caffcca70e27b58b590be60802612637f1cbc16db8321713b5e9834345cd8b1b" dmcf-pid="pg1HwvphXc" dmcf-ptype="general">불특정 다수를 대상으로 하는 기존의 대량 문자 스미싱과 달리, 타겟 침투형은 전화·앱 설치·통화 도청까지 복합적으로 연결되는 범죄 방식이기에 피해자는 피해사실조차 인지하지 못할 수 있다.</p> <p contents-hash="1d34f691ebc0eeab18df4841d07da2a8d3de5ff09059e427e30cb9e940ad621d" dmcf-pid="UatXrTUl5A" dmcf-ptype="general">에버스핀은 “현재 해당 악성앱들에 대한 정보를 KISA에 신속히 전달한 상태”라며 시스템 기반 보안의 필요성을 강조했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 헤럴드경제. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기