메뉴 건너뛰기

본문시작

안랩, V3모바일 사칭 악성 앱 유포 주의 당부

posted Aug 15, 2014
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 뷰어로 보기 위로 아래로 댓글로 가기 인쇄

 

 안랩의 V3모바일 업데이트 메시지를 사칭한 악성 앱 유포시도가 발견

안랩(대표 권치중, www.ahnlab.com)이 밝힌 V3모바일 사칭 악성 앱 관련 내용은 다음과 같다.

먼저 공격자가 보안이 취약한 일부 무선 공유기(와이파이)의 DNS주소를 변경한다. 스마트폰 사용자가 해당 와이파이를 이용해 유명 포털 사이트 접속하면 공격자는 V3모바일 업데이트 메시지를 사칭해 악성 앱 다운로드를 유도한다.

안랩은 이와 같은 파밍 수법을 발견해 사용자의 각별한 주의를 당부했다.

DNS(도메인 이름 시스템 [Domain Name System])

도메인 이름(예시-ahnlab.com)이 IP 주소(예시-123.123.123.123)으로 상호 변환되는 시스템이다. 즉, 11.22.33 과 같이 숫자로 이루어진 IP 주소를 사용자의 이해와 기억을 돕기 위해 이름 등을 나타내는 일련의 단어 형태(예시- ahnlab.com)로 변환 가능하게 한다.

파밍(Pharming)

합법적인 사용자의 도메인을 탈취하거나 도메인 네임 시스템(DNS) 또는 프록시 서버의 주소를 변조함으로써 사용자들로 하여금 진짜 사이트로 오인하여 접속하도록 유도하는 공격기법이다. 유도한 뒤에는 개인정보 탈취 및 추가 악성코드 다운로드 등의 행위를 한다.

감염과정

공격자는 관리자 암호가 설정되어 있지 않거나, 제품 출고 시 암호를 그대로 사용하고 있는 등 보안에 취약한 일부 무선 공유기에 침입해, DNS주소를 변경한다. 이를 통해 해당 무선 공유기(와이파이)를 이용하여 스마트폰 사용자가 정상적인 포털 사이트 URL로 접속해도 가짜 사이트로 연결된다. 스마트폰이 악성코드에 감염되어 있지 않더라도, 해당 공유기만 이용하면 가짜 사이트로 연결되는 것이다.

이는 일부 무선 공유기의 관리자 암호가 설정돼 있지 않고 외부에서 접속이 가능하도록 하는 ‘원격 관리 접속’ 기능이 기본적으로 활성화돼 있어 공격자가 공유기의 DNS(도메인네임서버) 주소를 악성 사이트로 접속되도록 변조가 가능하기 때문이다.

공유기에는 2가지 암호 설정이 있다. 관리자가 이용하는 ‘관리 페이지’ 접속 암호 및 사용자가 공유기에 접속해 인터넷을 사용하기 위한 와이파이 암호가 있다. 공격자는 관리자 암호가 지정되어 있지 않거나, 출고 시 암호를 그대로 사용하고 있는 등 보안에 취약한 일부 무선 공유기에 침입해, DNS주소를 변경한다. 따라서 공공장소에서 무료 와이파이를 이용하는 사용자는 이와 같은 사실을 모르고 해당 무선 공유기(와이파이)를 이용해 정상적인 포털 사이트 URL로 접속해도 가짜 사이트로 연결될 가능성이 높다.

가짜 사이트에는 V3모바일의 업데이트 안내문을 사칭해 ‘새롭게 출시된 V3모바일 3.0으로 내폰을 안전하게 지키자!! 설치후 재접속하십시오(사칭 메시지)’라는 메시지가 나와 사용자를 현혹시킨다.

사용자가 ‘확인’ 버튼을 누르면 악성 앱이 설치되고, 이후에는 문자메시지, 주소록 등의 개인정보 유출, 악성 앱 추가 다운로드를 통한 금전 탈취 등 추가 피해가 발생할 수 있다.

안랩은 “V3 모바일 3.0은 출시되지 않은 제품이며, 이번 사칭 메시지는 과거 ‘업데이트 사칭, 오류해결(사칭 메시지)’ 등의 파밍 메시지에서 변경된 것”으로 추정하고 있다. 해당 사이트에서 다운로드되는 악성 앱은 현재 V3모바일을 통해 진단 및 삭제가 가능하다.

무선 공유기 관리자 주의 사항

무선 공유기를 운영하고 있다면 (1)공유기 ‘관리 페이지’의 접속 암호를 설정하고, 해당 비밀번호는 유추하기 어려운 ‘문자+’숫자’로 설정 및 초기 비밀번호 사용금지 (2)미사용 중인 원격관리 접속기능 비활성화 (3)공유기 펌웨어 주기적 업데이트 (4)등록 MAC주소만 연결되도록 설정 변경 등이 필요하다.

와이파이 사용자 주의 사항

와이파이 사용자가 피해를 입지 않기 위해서는 (1)V3모바일과 같은 모바일 전용 백신으로 주기적 검사 (2)비밀번호가 설정되지 않은 와이파이 접속 자제 (3)수상한 메시지 확인 클릭 자제 등이 필요하다.

박태환 ASEC 대응팀 팀장은 “이번 무선공유기의 취약점을 악용한 악성 앱 유포 사안은 공유기 관리자가 철저한 관리를 한다면 피해를 줄일 수 있다”며, “간단하지만 강력한 보안 수칙들을 바로 실행하는 자세가 요구된다”고 말했다.

간단하고 강력한 4가지 무선 공유기 관리자 주의 사항

1. 공유기 ‘관리 페이지’의 접속 암호를 설정하고, 해당 비밀번호는 유추하기 어려운 ‘문자+’숫자’로 설정한다.
2. 원격 관리 접속기능을 사용하지 않는 경우, 비활성화로 설정한다.
3. 사용 중인 공유기의 패치 혹은 업데이트를 공유기 판매 기업 사이트에 주기적으로 확인하여 항상 최신 버전으로 유지한다.
4. 해당 공유기를 이용하는 기기가 정해져 있다면, 등록한 MAC 주소만 연결이 가능하도록 설정한다.
 
 
www.newssports25.com
전재표 기자 su1359m@hanmail.net
기사 제보 및 보도자료/ 스포츠닷컴&추적사건25시

 

  1. 2030 여성 마켓, 봇물 터진 여성 마케팅…“여자, 더 타고 더 뛰고 더 쓴다”

    - 10명 중 4명이 여성운전자, 여성 친화적 마케팅 각광 - 전통적 남성 마켓 ‘스포츠 이벤트’도 여성이 점령 - 모바일 게임도 여...
    Date2014.08.19
    Read More
  2. ‘오픈 골프쇼 체인지’ 5기 도전자 트로트 가수 서정아 한표차 우승

    SBS 골프 채널에서 매주 목요일 밤 10시30분 방송되는 ‘오픈 골프쇼 체인지’ 최초로 여성 맞대결을 펼친 5기 도전자가 골퍼들에...
    Date2014.08.18
    Read More
  3. No Image

    창경궁 야간 특별개방 시행

    단체·기업을 8월 18일부터 9월 5일까지 공개 모집 문화재청(청장 나선화)은 국민이 무더위에 지친 심신을 달래고, 고궁 밤의 정...
    Date2014.08.18
    Read More
  4. 프란치스코 교황 ‘세상에서 가장 아름다운 말씀’, 무료 eBook도 ‘인기’

    ♣♣인터넷 서점 알라딘은 프란치스코 교황의 한국 방문에 맞춰 자사에서 이벤트용으로 고객에게 제공하는 프란치스코 교황의 무료...
    Date2014.08.18
    Read More
  5. 톱모델, 다양한 분야의 모델 모집중

    - 스타로 가는 길, 연예인 지망생의 두 번째 문이 열리다 오디션 프로그램인 ‘슈퍼스타K6’(이하 ‘슈스케6’)가 이번 달 22일에 첫...
    Date2014.08.18
    Read More
  6. 천재 작곡가 지박, 세계 3대 카운터테너 이동규와 손잡고 ‘아베마리아’ 발매

    - 프란치스코 교황의 방한을 축하, 지박의 ‘Ji Bark’s AVE MARIA’ 전격 발매 - 한국이 낳은 천재 작곡가 지박(Ji Bark)과 세계 3...
    Date2014.08.18
    Read More
  7. 박윤옥·김정록 의원, ‘중증·난치성 건선 환자들의 고통 경감과 삶의 질 개선을 위한 정책 토론회’ 개최

    - 국회 보건복지위 소속 박윤옥·김정록 의원 공동주최 - 8월 18일 (월) 오후 2시, 국회의원회관 제2세미나실(2층)에서 개최 ◆ 8...
    Date2014.08.18
    Read More
  8. 여성가족부, EBS와 ‘지식채널e’ 프로그램 제작

    다문화에 대한 관심과 이해도 증진에 기여할 것 여성가족부(장관 김희정)와 한국건강가정진흥원(원장 이은희)(이하 한가원)은 한...
    Date2014.08.18
    Read More
  9. 나노구조물의 다양한 물질 전사기술 세계 최초 개발

    - 나노구조물 전사기술 분야의 새로운 패러다임 제시- 국내 연구진이 나노구조물을 다양한 물질 표면에 전사(轉寫)할 수 있는 기...
    Date2014.08.18
    Read More
  10. No Image

    2014 서울 세계태권도포럼 18일 개막

    "시민이 행복한 축제가 되도록" 세계 50여국 400여명의 태권도 지도자들이 참가하는 '2014 서울 세계태권도지도자포럼'이 8월 18...
    Date2014.08.18
    Read More
  11. 인천남동문화예술회관 제14회 '동락, 열린 무대', '문화가 있는 날'로 새롭게 탄생

    "주민들이 주인공이 돼 숨겨둔 끼를 발산하는 '동락(同樂), 열린 무대' ♣인천 남동문화예술회관(관장 박은희)은 14회를 맞이하는 ...
    Date2014.08.18
    Read More
  12. 귀농·귀촌, 힐링에서 관광산업으로

    진천을 귀농 ·귀촌의 랜드마크로 성장시킬 계획 ♣한국자연산산야초협동조합과 환타월드는 충북 진천에 귀농과 귀촌을 결합한 새...
    Date2014.08.18
    Read More
  13. 한국 전통도자기술 배우러 이천시 찾은 소녀

    '공예 및 민속예술' 부문 창의도시 이천시의 '도자도제프로그램' ♣이천시(시장 조병돈) 도자명장들의 전통도자 기법 전수가 입소...
    Date2014.08.18
    Read More
  14. 위안부의 아픔을 담은 이야기, 뮤지컬 ‘꽃신’ 크라우드펀딩 진행

    뮤지컬 꽃신 공연 장면(사진제공: 오픈트레이드) 뮤지컬과 연극 같은 문화 예술 분야에서 위안부 강제동원의 진실을 알리기 위한...
    Date2014.08.15
    Read More
  15. No Image

    독립기념관, ‘제24회 나라사랑 국가상징 큰잔치’ 개최

    2014년 08월 14일 -- 독립기념관(관장 김능진)은 자라나는 어린이들에게 국가상징을 통해 나라사랑 정신을 함양하고자 지난 5월...
    Date2014.08.15
    Read More
  16. No Image

    안랩, V3모바일 사칭 악성 앱 유포 주의 당부

    안랩의 V3모바일 업데이트 메시지를 사칭한 악성 앱 유포시도가 발견 안랩(대표 권치중, www.ahnlab.com)이 밝힌 V3모바일 사칭 ...
    Date2014.08.15
    Read More
  17. 한포진에 대한 7가지 오해 및 치료법

    고운결 한의원이 한포진에 대한 7가지 오해에 대해 소개한다. 한포진을 진료하고 있다.(사진제공: 고운결한의원) 1. 한포진은 전...
    Date2014.08.15
    Read More
  18. No Image

    LG전자, 여의도 LG트윈타워 점등광고 ‘G3 타임’ 실시

    LG전자(066570, www.lge.co.kr)가 여의도 LG트윈타워에서 이색 점등광고 ‘G3 타임’을 실시한다. 오는 18일부터 3개월간 매일 밤 ...
    Date2014.08.15
    Read More
  19. 프리미엄 탄산수 ‘페리에’, 레이디 가가·YG패밀리 등 총출동하는 ‘AIA Real Life: NOW Festival 2014’ 참여

    세계 판매율 1위 프랑스 프리미엄 탄산수 ‘페리에(Perrier)’가 레이디 가가, YG패밀리 등 톱 아티스트들이 총출동하는 ‘AIA Real...
    Date2014.08.15
    Read More
  20. 엘리샤코이, 북미 한류 축제 ‘케이콘 2014’ 성황리에 마쳐

    수분크림과 비비크림 등 현지에서 큰 호응 얻어, 북미 시장 진출 청신호 기분 좋은 촉촉함 엘리샤코이가 북미 최대 한류 행사인 ...
    Date2014.08.15
    Read More
Board Pagination Prev 1 ... 308 309 310 311 312 ... 554 Next
/ 554