[AhnLab News] 8월 스미싱 악성코드, 전월 대비 2배 증가
소액결제에서 금융정보 훔치는 악성코드로 진화
최근 안랩은 급증하고 있는 스미싱 악성코드에 대한 주의를 당부했다. 지난 8월만 해도 전월 대비 2배가 넘는 스미싱 악성코드가 발견되는 등 이로 인한 피해가 급증하고 있기 때문이다. 스미싱이란, 문자에 포함된 인터넷 주소를 클릭하면 악성코드가 설치되도록 하는 신종 사기 수법이다.
안랩의 스미싱 악성코드 집계 결과에 따르면 지난해 12월까지는 매월 1~10개 이내로 발견되던 스미싱 악성코드는 올해 1월 들어 68개로 늘어났고 2월에는 174개, 3월에는 262개로 증가했다. 지난 5월에는 345개를 기록해 300개를 넘어섰으며, 8월에는 725개로 집계돼 전월 대비 2배 이상 급증한 것으로 나타났다.
2012년 한 해 동안 발견된 스미싱 악성코드가 총 29개인데 반해, 2013년 1월부터 8월까지 8개월간 발견된 스미싱 악성코드는 총 2433개로 무려 84배나 증가했다.
안랩은 특히 8월에 발견된 스미싱 악성코드 725개 중 실제 금전 피해를 입히는 체스트 악성코드가 252개로 전체의 34.8%를 차지한다고 덧붙였다. 지난달에 발견된 체스트 악성코드 중 일부는 스마트폰 사용자의 모든 문자메시지를 탈취하고 스마트폰에 악성 은행 앱을 설치해 사용자의 금융정보를 탈취하는 변종인 것으로 밝혀졌다. 변종 체스트 악성코드가 탈취하는 금융정보는 스마트폰 사용자의 계좌번호, 비밀번호, 보안카드 일련번호, 보안카드 번호 등이었다(공인인증서 제외).
단순 소액결제(30만 원 이하)를 노리던 악성코드가 금전 피해 규모가 커질 우려가 있는 사용자의 금융정보를 훔치는 형태로 진화한 것이다.
이 밖에도 8월에는 인터넷으로부터 악성 앱을 다운로드해 설치하고, 스마트폰 내 주소록에 있는 모든 연락처로 스미싱 메시지를 배포하는 신종 악성코드 ‘뱅쿤(진단명:Android-Downloader/Bankun)’이 새롭게 확인되기도 했다.
이호웅 안랩 시큐리티대응센터장은 “요즘 악성코드는 안랩 V3 모바일 등 정상 앱을 사칭하는 것은 물론이고 모바일 청첩장이나 돌잔치 초대장으로 가장한 뒤 사용자의 주소록을 활용해 대량 유포하는 형태도 등장하고 있어, 각별한 주의가 필요하다”고 말했다.
스미싱 피해를 줄이기 위해서는 SNS나 문자메시지에 포함된 URL의 실행을 자제하고, 모바일 백신으로 스마트폰을 주기적으로 검사해야 한다. 앱을 다운로드할 때는 반드시 정상 마켓을 이용해야하며, 정상 마켓에도 악성 앱이 올라오는 경우가 있으므로 다운로드 전에 평판 정보를 확인해 보는 것이 좋다.@
- AhnLab세일즈마케팅팀 김수정