기사 메일전송
스마트폰 노리는 北해커… “감염 시 도청기·위치추적기로 전락”
  • 이샤론
  • 등록 2019-10-14 10:54:51

기사수정
  • 악성 감염시 단말기 정보 탈취



한글(.hwp), 워드(.doc) 파일 등 문서유형을 이용해 PC를 노리던 북한 해커들이 최근에는 안드로이드 스마트폰까지 공격을 시도하고 있어 주의가 요구된다. 탈북민이나 북한 관련 민감한 정보를 취급하는 사람들이 공격 당할 경우 상당한 피해를 볼 수 있다는 것이 전문가들의 설명이다.


해커들은 사용자들이 PC보다 스마트폰 보안 의식이 취약하다는 점을 노리고 있다. 특히, 전 세계 스마트폰 점유율이 70%를 넘어서면서 외부에서 받은 앱 설치가 자유로운 안드로이드 기반 휴대전화를 표적으로 삼고 있다.



이스트시큐리티 시큐리티대응센터(ESRC)에 따르면 북한 해킹 조직으로 알려진 금성121은 지난 8월 탈북민 지원 분야 대상자를 겨냥한 해킹 공격을 시도했다. 해당 공격은 이메일을 통해 악성 파일을 설치하도록 유도하는 방식으로 진행됐고, 해커는 사용자의 운영체제 환경에 따라 공격방식을 달리했다.


 

사용자가 윈도우를 기반으로 한 PC로 이메일을 열람하면 ‘EXE’ 실행 파일을, 안드로이드 기반 스마트폰이면 ‘APK(안드로이드 앱 패키징 파일)’ 앱 파일을 내려보내는 방식을 사용했다고 한다. 일종의 맞춤형 전략인 셈이다.


해커가 보낸 악성 앱은 설치되면 피해자의 휴대폰 백그라운드에서 동작하고 통화내용을 녹취해 공격자가 설정해둔 서버로 전송한다. 악성 앱에 감염되면 스마트폰이 일종의 도청장치로 바뀌는 것이다.



2014년부터 활동할 것으로 알려진 코니는 그동안 정체불명의 조직이었다. 그러나 최근 국내 보안 업체 이스트시큐리티(ESRC)와 안랩(ASEC)은 코니가 지난 2014년 한국수력원자력을 공격한 북한 해커조직 김수키(Kimsuky)와 관련성이 있다고 전했다.


ESRC에 따르면 코니는 지난 8월 암호화폐 거래소로 위장해 회원들에게 이메일을 보내고 계정 보호용이라며 APK 파일을 설치할 것을 유도했다. 여기에 사용자가 PC로 접근한 경우에는 ‘모바일 환경에서만 설치가 가능합니다’는 문구를 띄우면서 스마트폰에 앱을 설치하도록 했다. 악성 앱에 감염되면 스마트폰의 단말기 정보가 탈취된다.


북한의 해커 조직은 2017년 전후로 스마트폰 해킹을 적극적으로 시도하고 있는 것으로 전해졌다. 심지어 구글의 감시망을 뚫고 공식 앱 마켓인 구글플레이에 악성 앱을 올리기도 했다.


미국 보안업체 맥아피는 지난 2018년 “북한 해커조직이 한국의 특정 앱으로 위장해 구글플레이에 등록했다”며 “이들은 페이스북을 통해 탈북민에게 접근한 뒤, 스마트폰에 이 앱들을 설치하도록 권했다”고 밝힌 바 있다.


해당 앱에 감염되면 스마트폰에서 연락처와 사진, 문자 메시지가 해커에게 탈취된다.



전문가들은 스마트폰이 한 번 해킹되면 PC보다 더 큰 피해를 볼 수 있다고 주의를 당부하고 있다.

자료출처=데일리엔케이

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천 제일장례예식장, ‘지목 전(田)’에 수년간 불법 아스팔트… 제천시는 뒤늦은 원상복구 명령 충북 제천시 천남동에 있는 제일 장례예식장이 지목이 ‘전(田)’인 토지에 십수 년 동안 무단으로 아스팔트 포장하고 주차장으로 운영해 온 사실이 드러났다. 명백한 불법 행위가 십수 년 동안 방치된 가운데, 제천시는 최근에서야 현장 확인 후 원상복구 명령을 내렸다.문제의 부지(천남동 471-31 등)는 농지 지목인 ‘전’으로, ...
  2. [단독]"6년간 23억 벌었는데 통장은 '텅텅'?"... 쇠소깍협동조합의 수상한 회계 미스터리 [제주 서귀포=서민철 기자] 제주 서귀포시의 명소인 쇠소깍 수상 레저 사업이 수십억 원대 '수익금 불투명 집행 의혹'에 휩싸였다. 2018년 행정 당국의 중재로 마을회와 개인사업자가 결합한 '하효쇠소깍협동조합'이 매년 막대한 수익을 내고도, 회계 장부상 돈이 쌓이지 않는 기형적인 운영을 이어온 것으로 드러났다. ◇ 23억 ...
  3. 강동구 '법무부 청소년범죄예방' 단체 장학금 수여 및 송년회 개최 지난 11월24일(월) 지하철 5호선 굽은다리역에 위치한 [만나하우스]에는 행복한 웃음이 넙쳤다. 바로 강동의 명품단체 법무부 소속 ‘청소년범죄예방 강동지회(회장 이석재)’ 위원들이 청소년들에게 장학금 수여 및 송년회를 위해 하나 둘씩 모여 웃음꽃을 활짝 피었기 때문이다. 이 날 행사에 내빈으로 서울동부지방검찰청 박지나 부...
  4. “We Serve” 실천 60년…울산라이온스클럽이 미래 100년을 향하다 [뉴스21 통신=최세영 ]▲ 사진제공=울산라이온스클럽2025년 12월 11일(목) 오후 6시 30분, 울산 보람컨벤션 3층에서 울산라이온스클럽 창립 60주년 기념식이 성대하게 개최됐다. 이번 행사에는 지역사회 인사뿐 아니라 울산 무궁화라이온스클럽을 포함한 30개 라이온스클럽의 회장단과 라이온들이 참석해 울산라이온스클럽의 60년 역사를 함께 축...
  5. 2025 서울오픈 태권도대회 성황리 개최...청소년˙성인 모두가 하나 된 열정의 무대 2025년 12월 7일, 서울 종로구 올림픽기념 국민생활관 실내체육관 2층에서 **'2025 서울오픈 태권도대회'**가 성황리에 개최됐다.서울특별시종로구태권도협회가 주최˙주관하고 서울시와 서울특별시체육회가 후원한 본 대회는 지역 태권도 활성화와 선수들의 기량 발전을 목표로 진행되었으며, 유급자 품새부터 태권체조, 종합시범까지 ..
  6. 파주시, 전국 최초 '공공 재생에너지 1호 발전소' 착공 파주시는 국내 지방정부 최초로 직접 생산한 재생에너지를 지역 중소기업에 공급할 계획이라고 지난 3일 밝혔다.파주시는 지난 2일 ‘파주 공공재생에너지 1호 발전소’의 착공식을 열고 본격적인 공사 일정에 돌입했다.이번 착공식에는 발전사업자인 파주시와 파주도시관광공사, 전력 공급 중개를 지원하는 SK이노베이션 E&S를 비...
  7. “염화칼슘에 가로수가 죽어간다”… 제천시,친환경 제설제 782톤’ 긴급 추가 확보 충북 제천시가 겨울철마다 반복돼 온 염화칼슘 과다 살포로 인한 도심 가로수 피해 논란 속에, 뒤늦게 친환경 제설제 782t을 추가 확보했다.환경 단체와 시의회의 강한 문제 제기가 이어지자, 시가 올해 겨울철 제설 정책을 전면 수정한 것이다.지난 9월 19일 열린 ‘제설제 과다 살포에 따른 가로수 피해 실태 간담회’에서는 “인도 ...
역사왜곡
모바일 버전 바로가기