일반 스마트폰 요금 청구서와 ‘닮은 꼴’ 등장?
국내 스마트폰 사용자들이라면, 다운로드 받은 요금청구서를 다시 한 번 확인해봐야 할 것 같다. 실제 통신사에서 제작한 요금청구서 애플리케이션과 모양이 거의 동일한 악성 앱이 최근 발견됐기 때문이다.
이 앱은 사용자들이 쉽게 다운로드 받도록 '단축 URL'을 문자메시지를 통해 먼저 전달하는 형태로 유포되는 양상을 띄었다.
안랩의 ASEC대응팀에 따르면 이번에 발견된 '요금청구서' 앱은 기존 통신사의 앱과 구분이 쉽지 않을 정도로 모양이 흡사하다.
▲왼쪽이 정상 앱, 오른쪽이 위장한 가짜 앱.
만약, 정상 앱으로 위장한 가짜 앱을 다운로드 받으면 실행 시에 '오류' 메시지가 뜬다.
아울러 그 메시지엔 '확인' 버튼이 삽입돼 있는데, 이를 누르면 앱은 종료돼 버린다.
▲ 악성 앱의 실행 화면.
이 때문에 사용자들은 앱의 일시적 오류 현상으로 오인하고 해당 앱을 지우지 않고 그대로 둘 가능성이 크다.
문제는 해당 앱의 활동 내용이다.
앱의 코드를 자세히 뜯어보면 스마트폰에 수신된 메시지(SMS)를 수집해 특정 서버로 전송하는 구조를 지니고 있었다.
해당 코드들을 추적해보니, 홍콩의 IP인 것으로 전송 IP도 확인됐다.
또한 ASEC대응팀에서는 이 앱을 제작한 이와 동일한 이가 지난 10월에 발견된 방송통신위원회(이하 방통위) 사칭 앱도 제작했다고 분석했다.
ASEC대응팀은 최근 모바일 앱을 통해 개인정보를 탈취하는 경향이 잦아지고 있다는 사실에 주목하며 "악성코드 제작자들이 국내 사용자들을 타깃으로 유포시키고 있는 것으로 보인다"고 지적했다.
이어 "정상적인 앱 다운로드 마켓일지라도 주의가 필요하며 다른 루트로 설치된 앱은 사용하지 않도록 해야 한다"고 밝혔다.
자세한 내용은 ASEC 블로그(http://asec.ahnlab.com/886)를 참조하면 된다.@
- AhnLabASEC 블로그