07월05일fri
 
티커뉴스
OFF
뉴스홈 > 뉴스 > IT.과학 > 인터넷/컴퓨터/게임  
트위터로 보내기 싸이월드 공감 네이버 밴드 공유
쪽지신고하기 기사글확대 기사글축소 기사스크랩 이메일문의 프린트하기
안랩 사칭 문자 스미싱 주의보,'V3 모바일 플러스'의 악성코드 감염 알림 메시지 사칭'
"공인인증서 빼가는 모바일 악성코드 주의!"
등록날짜 [ 2014년02월22일 10시30분 ]

[여성종합뉴스/ 심승철기자] 안랩은 자사 보안 제품인 ‘V3모바일플러스’를 사칭해 악성코드를 심는 스미싱 문자메시지가 발견됐다며 주의를 당부했다.

이 스미싱 문자는 안랩의 금융거래 관련 보안제품인 V3모바일플러스의 악성코드 감염 알림 메시지를 사칭하는 것이 특징이다.

스미싱 문자는 “[개인정보보호] MY주민번호로 안전하게 보호 h***://**.am/**(혹은 h***://cox.**/3***)”라는 메시지로 마치 개인정보 보호를 위한 애플리케이션(앱)을 안내하는 것처럼 사용자를 속인다.

사용자가 이 주소(URL)를 클릭하면 스마트폰 화면에 ‘My Service’라는 앱이 설치로 악성코드는 스마트폰에 저장된 공인인증서를 빼내고, 사용자의 스마트폰에 설치된 은행 앱의 종류를 조사한다. .

앱을 실행한 지 약 1시간이 지나면 V3모바일플러스를 사칭한 허위 악성코드 감염 경고 메시지가 스마트폰 화면에  '감염으로 인해 공인인증서에 치명적인 오류가 예상되어 보안 업데이트가 필요하다'는 메시지를 띄우고, 사용자 스마트폰에 설치된 은행 앱과 같은 종류의 가짜 앱 화면을 보여준다.
 
사용자가 '확인'을 누르면 공인인증서 정상작동을 확인한다는 명목으로 이름, 주민등록번호, 계좌번호, 계좌비밀번호, 이체비밀번호, 인증서 암호, 보안카드 일련번호를 입력하라는 메시지가 나온다. 사용자가 입력한 정보는 공격자에게 넘어간다

안랩은 "사회관계망서비스(SNS)나 문자에 포함된 URL을 실행하는 것을 자제하고, 모바일 백신으로 스마트폰을 주기적으로 검사하며, '알 수 없는 출처(소스)'를 허용하지 말고, 스미싱 탐지 전용 앱을 내려받는 것이 좋다"고 강조했다.


 

올려 0 내려 0
심승철 (apt8088@hanmail.net) 기자 이 기자의 다른뉴스보기
무통장입금 정보입력 입금자명    입금예정일자
(입금하실 입금자명 + 입금예정일자를 입력하세요)
[관련뉴스]
- 관련뉴스가 없습니다.
트위터로 보내기 싸이월드 공감
기사글확대 기사글축소 기사스크랩 이메일문의 프린트하기
"트위터 글 7.7%는 욕설 포함" (2014-02-23 09:53:19)
인터넷진흥원,사이버공격 국제공동 모의훈련 참여 (2014-02-20 11:09:02)
옹진군,‘백령 용기포신항 바...
경기창조경제혁신센터, ‘경...
광주 동부소방서, 소방안전 표...
인천TP ‘반부패․청렴 서약식...
인천시, 옛 경인고속도로 구간...
인천시, 제2회 청년정책조정위...
인천시, 친환경 스포츠문화 조...
현재접속자