메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 AI영상 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>일반

'민방위 소집' 문자 눌렀다간 큰일···스미싱 통해 유포되는 스파이앱 경고



스미싱을 통해 유포되는 스파이앱이 발견됐다.

이스트소프트는 29일부터 '민방위 소집훈련대상자입니다 일필이 확인'이라는 문구의 스미싱 메시지가 유포되고 있다고 30일 밝혔다.

스미싱 메시지에 포함된 URL 접속하면 스파이앱이 스마트폰에 설치된다는 설명이다. 해당 스파이앱은 사용자 스마트폰의 모든 정보와 저장된 파일을 수집하는 동시에 스마트폰의 카메라, GPS, 마이크 기능을 제어한다고 이스트소프트는 경고했다.

특히 이번에 발견된 스파이앱은 기존 스파이앱과 달리 국내 대표 메신저앱 '카카오톡' DB파일을 수집해 C&C 서버로 전달한다. 그러나 루팅된 스마트폰에서만 카카오톡 DB파일을 수집 가능한 것으로 확인됐다. 다행히 카카오톡 DB는 암호화되어 있기 때문에 현재까지 큰 문제가 발생되지는 않은 것으로 보인다.

이스트소프트 보안SW사업본부 김준섭 본부장은 "해당 스파이앱은 스마트폰에 있는 소중한 정보 및 모든 파일을 수집하고 있기 때문에 각별히 주의해야 한다"며 "루팅된 스마트폰에서는 유명 메신저앱의 DB파일을 탈취하는 스파이앱이 발견된 만큼, 스마트폰 OS의 구조를 임의로 변경하지 말고 알약과 같은 백신앱 및 스미싱 차단앱을 설치할 것을 간곡히 당부 드린다"고 말했다.
트위터 페이스북 카카오스토리 Copyright ⓒ 메트로신문 & metroseoul.co.kr