악성 앱 ‘뉴밴’ 발견…앱 하나로 여러 금융 정보 탈취
상태바
악성 앱 ‘뉴밴’ 발견…앱 하나로 여러 금융 정보 탈취
  • 심양우 기자
  • 승인 2014.04.22 16:02
  • 댓글 0
이 기사를 공유합니다

▲ 악성 앱 뉴밴(New ban)감염 경로 <안랩 제공>

은행·증권·카드사의 금융 서비스를 하나의 앱에서 서비스하는 것처럼 속여 금융정보를 탈취하는 악성 앱 ‘뉴밴(New ban)’이 발견됐다.

22일 안랩은 “금융사 전체 서비스를 사칭해 각각의 금융 정보를 요구하는 것은 이례적인 일”이라며 안드로이드 스마트폰 사용자들의 주의를 당부했다.

기존에 발견된 뱅킹 관련 악성 앱은 특정 금융사를 사칭해 정상 앱을 삭제하고 악성 앱을 설치하도록 유도하는 형태가 대부분이었다.

그러나 ‘뉴밴’은 국내 대부분의 주요 금융사 서비스를 사칭한 페이지를 하나의 앱에 모아 놓은 것이 특징이다.

해당 앱에는 20개 은행, 21개 증권사, 10개 카드사의 실명을 사용한 가짜 서비스 페이지가 있고 각 페이지에는 계좌정보 및 비밀번호, 카드번호 및 비밀 번호, CVC 번호 등 대량의 금융정보 입력을 유도하는 입력 창이 있다.

이는 한 개인을 대상으로 가능한 많은 금융서비스별 정보를 수집하려는 것으로 추정된다.

즉 사용자가 본인이 사용하는 은행을 클릭할 경우엔 계좌번호, 계좌번호, 이체 비밀번호, 보안카드 번호를 요구하고 카드를 클릭할 경우엔 카드 번호, 유효기간, 비밀번호, CVC 번호 등 사용자 금융 정보 전체를 요구한다.

사용자가 거래하고 있는 증권사를 클릭하면 증권사 ID, 비밀번호, 주민등록번호, 증권계좌번호 및 비밀번호를 요구한다.

사용자가 무심코 개인정보를 입력하고 확인을 누르면 해당 정보는 공격자에게 전송된다.

또한 이때 추가로 악성 앱 다운로드를 유도하는데 이를 실행할 경우 사용자 스마트폰에 보관돼 있는 공인인증서와 수신된 문자 메시지가 유출된다.

특히 해당 악성앱은 구글 공식 앱스토어인 구글 플레이에 등록돼 있어 사용자들의 주의가 더욱 필요하다.

해당 악성 앱의 피해를 최소화하기 위해서는 SNS나 문자 메시지에 포함된 URL 실행을 자제하고 모바일 백신으로 스마트폰을 주기적으로 검사해야 한다.

또 알 수 없는 출처의 허용 금지 설정과 스미싱 탐지 전용 앱 다운로드 등이 필요하다.

뱅킹 앱에서 개인정보나 보안 카드 번호 전체 입력을 요구한다면 일단 의심하는 것이 좋다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.
주요기사
이슈포토