기사 메일전송
시만텍, 스마트폰서 카드정보 탈취하는 악성코드 발견
  • 조병초
  • 등록 2016-07-18 17:45:03

기사수정
  • 안드로이드 악성코드 ‘페이크뱅크.B(Android.Fakebank.B)’ 변종
  • 통화 제한 기능으로 고객센터 신고 막아
  • 발신 차단 번호 리스트에 국내 주요 은행 포함돼 각별한 주의 필요


▲ 사진제공: 시만텍코리아

한국의 은행으로 발신되는 전화를 취소하기 위해 만들어진 코드



글로벌 사이버 보안 분야를 선도하는 시만텍이 스마트폰에서 카드정보 탈취 후 통화 제한 기능으로 은행 신고를 막는 변종 안드로이드 악성코드가 등장했다고 밝혔다.


특히 이 악성코드는 한국과 러시아에 있는 금융기관을 표적으로 삼고 있어 국내 안드로이드폰 사용자들의 각별한 주의가 요구된다.


3월 등장한 안드로이드 악성코드 ‘페이크뱅크.B(Android.Fakebank.B)의 새로운 변종은 기존 악성코드보다 진화해 카드정보 탈취와 함께 통화 제한 기능을 가지고 있다. 공격자는 악성코드를 통해 스마트폰의 신용카드 정보를 탈취한 후, 사용자가 본인의 스마트폰으로 은행의 고객서비스센터에 전화를 걸게 되면 해당 번호로의 연결을 차단시켜 신고를 하지 못하게 방해한다.


통화 제한 기능은 이 악성코드에 감염 시 스마트폰에 브로드캐스트리시버(BroadcastReceiver)라는 컴포넌트가 등록되기 때문이다.


사용자가 전화를 걸 때마다 해당 컴포넌트가 구동되는데 이 때 발신번호가 표적 은행의 고객서비스센터 번호와 일치하면 이 악성코드는 해당 전화번호로의 통화를 취소시킨다.


공격자는 이러한 통화 제한 기능을 이용해 감염된 기기에서 데이터를 훔칠 수 있는 시간을 벌기도 한다. 피해를 당한 사용자는 이메일이나 일반 전화 등 다른 방법을 통해 고객서비스센터로 연락을 취해야 한다.


이번 사례는 안드로이드 기기를 겨냥한 금융 악성코드가 지속적으로 진화하고 있음을 보여주는 사례로, 시만텍은 이번 악성코드가 한국 및 러시아의 금융기관을 표적으로 하고 있다는 것을 확인했다.


<한국의 은행으로 발신되는 전화를 취소하기 위해 만들어진 코드>


특히 고객서비스센터로 발신이 차단된 번호에는 ▲KB국민은행: 1599-9999 ▲KEB하나은행: 1599-1111 ▲NH농협은행: 1544-2100, 1588-2100 ▲SC제일은행: 1588-1599, 1588-9999 ▲신한은행: 1544-8000, 1577-8000, 1599-8000 등 국내 주요 은행들이 다수 포함되어 있는 것으로 확인됐다.


시만텍은 이러한 모바일 악성코드로 인한 피해를 예방하려면 ▲소프트웨어를 최신 상태로 업데이트할 것 ▲잘 알지 못하는 사이트에서는 앱을 다운로드하지 않고 신뢰할 수 있는 출처의 앱만 설치할 것 ▲앱 설치 시 동의해야 하는 항목을 주의 깊게 살필 것 ▲노턴(Norton) 등 신뢰할 수 있는 모바일 보안 앱을 설치해서 모바일 기기와 데이터를 보호할 것 ▲중요한 데이터는 주기적으로 백업해 둘 것 등을 사용자에게 권고한다.


시만텍코리아 윤광택 CTO는 “이번 안드로이드 변종 악성코드는 금융 악성코드의 진화를 보여주는 사례”라고 설명하며, “국내 대형은행들이 악성코드의 표적에 포함되어 있는 것으로 확인돼 스마트폰으로 카드결제를 하는 사용자나 스마트폰에 금융관련 앱과 정보를 저장하는 사용자는 특히 감염되지 않도록 주의를 기울일 필요가 있다”고 당부했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. “표 계산 끝났나”…제천,새마을 1천명에 회의수당, 선거 앞둔 노골적 ‘조직 챙기기’ 논란 지방선거를 앞둔 시점, 충북 제천시의회가 새마을지도자에게 회의 수당을 지급하는 조례개정을 추진하면서 ‘표심 관리용 입법’이라는 비판이 거세다.국민의힘 소속 이정임·윤치국 의원은 지난 13일 ‘제천시 새마을운동조직 육성 및 지원 조례 일부 개정 조례안’을 공동 발의했다. 개정안은 시장 또는 읍·면·.
  2. [속보] 미국 대법원, 트럼프의 국가별 상호관세 '위법' 판결 [속보] 미국 대법원, 트럼프의 국가별 상호관세 '위법' 판결
  3. 김시욱 울주군의원, 푸드뱅크마켓 운영주체 전환 필요성제기 울주군이 저소득 취약계층의 식생활 안정을 지원하는 ‘울주푸드뱅크마켓’ 운영체계를 전면 개편한다. 단순 식품 지원 기능을 넘어 위기가구 발굴과 복지 연계까지 아우르는 생활권 중심 복지 거점으로 재편한다는 구상이다. 18일 울주군의회에 따르면 최근 ‘울주푸드뱅크마켓’의 운영 주체 전환의 필요성을 제기한 김시욱 ...
  4. 울주군, 2026년 유해야생동물 피해방지단 발대식·안전교육 울산 울주군이 20일 군청 문수홀에서 ‘2026년 유해야생동물 피해방지단’ 발대식과 안전교육을 실시했다.이날 발대식에서는 공개모집을 통해 선발된 수렵인 유해야생동물 피해방지단 30명에게 위촉장을 수여했으며, 유해야생동물 피해방지단 안전교육과 유해야생동물 피해방지단 준수사항 교육을 진행했다.유해야생동물 피해방지단...
  5. "코스피 5800시대"...글로벌 자금 유입에 채권혼합형 ETF '10조' 돌파 [뉴스21 통신=추현욱 ] 대한민국 자본시장이 유례없는 호황기를 맞이하며 새로운 이정표를 세웠다. 글로벌 자금의 강력한 유입에 힘입어 코스피 지수가 5800선을 돌파한 가운데, 안정적인 수익을 추구하는 채권혼합형 ETF(상장지수펀드) 시장 역시 사상 처음으로 순자산 10조 원을 넘어서며 질적 성장을 입증했다.글로벌 ‘바이 코리아’&...
  6. 트럼프 '상호관세 종료' 행정명령…대체수단으로 관세 10%, 24일 0시 1분부터 발효 [뉴스21 통신=추현욱 ] 도널드 트럼프 미국 대통령이 20일(현지 시간) 연방 대법원의 상호관세 위법 판결에 따라 해당 관세 징수를 종료하는 내용의 행정명령에 서명했다.백악관 홈페이지에 공개된 행정명령에서 트럼프 대통령은 국제비상경제권한법(IEEPA)에 근거해 부과된 관세들이 더 이상 효력이 없으며 절차가 완료되는 대로 추가 징수는 ...
  7. 대통령특별지시사항 적극행정실천(주아르헨티나 한국대사관 동포간담회) 【 대통령특별지시사항적극행정사례-주아르헨티나한국대사관-동포간담회시행및보고】주아르헨티나 한국대사관이재명대통령 특별지시사항 적극행정실천“ KB금융그룹/국민은행의 위법 & 불법행위 (아르헨티나 교민150여명이상, 20여년 피눈물과 고통외면 사건관련 현지 최대민원 특별동포간담회 실시)대통령께 보고되도록 재외동포...
역사왜곡
모바일 버전 바로가기