▲ 사진제공: 시만텍코리아한국의 은행으로 발신되는 전화를 취소하기 위해 만들어진 코드
글로벌 사이버 보안 분야를 선도하는 시만텍이 스마트폰에서 카드정보 탈취 후 통화 제한 기능으로 은행 신고를 막는 변종 안드로이드 악성코드가 등장했다고 밝혔다.
특히 이 악성코드는 한국과 러시아에 있는 금융기관을 표적으로 삼고 있어 국내 안드로이드폰 사용자들의 각별한 주의가 요구된다.
3월 등장한 안드로이드 악성코드 ‘페이크뱅크.B(Android.Fakebank.B)의 새로운 변종은 기존 악성코드보다 진화해 카드정보 탈취와 함께 통화 제한 기능을 가지고 있다. 공격자는 악성코드를 통해 스마트폰의 신용카드 정보를 탈취한 후, 사용자가 본인의 스마트폰으로 은행의 고객서비스센터에 전화를 걸게 되면 해당 번호로의 연결을 차단시켜 신고를 하지 못하게 방해한다.
통화 제한 기능은 이 악성코드에 감염 시 스마트폰에 브로드캐스트리시버(BroadcastReceiver)라는 컴포넌트가 등록되기 때문이다.
사용자가 전화를 걸 때마다 해당 컴포넌트가 구동되는데 이 때 발신번호가 표적 은행의 고객서비스센터 번호와 일치하면 이 악성코드는 해당 전화번호로의 통화를 취소시킨다.
공격자는 이러한 통화 제한 기능을 이용해 감염된 기기에서 데이터를 훔칠 수 있는 시간을 벌기도 한다. 피해를 당한 사용자는 이메일이나 일반 전화 등 다른 방법을 통해 고객서비스센터로 연락을 취해야 한다.
이번 사례는 안드로이드 기기를 겨냥한 금융 악성코드가 지속적으로 진화하고 있음을 보여주는 사례로, 시만텍은 이번 악성코드가 한국 및 러시아의 금융기관을 표적으로 하고 있다는 것을 확인했다.
<한국의 은행으로 발신되는 전화를 취소하기 위해 만들어진 코드>
특히 고객서비스센터로 발신이 차단된 번호에는 ▲KB국민은행: 1599-9999 ▲KEB하나은행: 1599-1111 ▲NH농협은행: 1544-2100, 1588-2100 ▲SC제일은행: 1588-1599, 1588-9999 ▲신한은행: 1544-8000, 1577-8000, 1599-8000 등 국내 주요 은행들이 다수 포함되어 있는 것으로 확인됐다.
시만텍은 이러한 모바일 악성코드로 인한 피해를 예방하려면 ▲소프트웨어를 최신 상태로 업데이트할 것 ▲잘 알지 못하는 사이트에서는 앱을 다운로드하지 않고 신뢰할 수 있는 출처의 앱만 설치할 것 ▲앱 설치 시 동의해야 하는 항목을 주의 깊게 살필 것 ▲노턴(Norton) 등 신뢰할 수 있는 모바일 보안 앱을 설치해서 모바일 기기와 데이터를 보호할 것 ▲중요한 데이터는 주기적으로 백업해 둘 것 등을 사용자에게 권고한다.
시만텍코리아 윤광택 CTO는 “이번 안드로이드 변종 악성코드는 금융 악성코드의 진화를 보여주는 사례”라고 설명하며, “국내 대형은행들이 악성코드의 표적에 포함되어 있는 것으로 확인돼 스마트폰으로 카드결제를 하는 사용자나 스마트폰에 금융관련 앱과 정보를 저장하는 사용자는 특히 감염되지 않도록 주의를 기울일 필요가 있다”고 당부했다.
보성열선루, 빛으로 물드는 겨울밤
[뉴스21 통신=박철희 ] 보성군이 오는 12월 19일부터 2026년 2월 18일까지 보성열선루 이순신 역사문화공원에 야간 경관조명을 설치·운영한다. 군은 이번 조명을 통해 이순신 장군의 충의와 결의를 빛으로 형상화한 특별한 겨울 야경을 선보인다고 밝혔다.이번 사업은 2025년 보성열선루 이순신 역사문화공원 준공을 기념하고, 겨울철 체류..
정읍시, 기간제 근로자 11개월 쪼개기 계약 전격폐지
정읍시가 그동안 관행처럼 여겨졌던 기간제 근로자의 '11개월 쪼개기 계약'을 전격 폐지한다. 정읍시는 2026년부터 상시·지속 업무에 종사하는 기간제 근로자의 계약 기간을 12개월로 늘려 퇴직금 지급을 보장하는 등 인력 운용 방식을 대폭 개선한다고 19일 밝혔다. 이번 조치는 최근 이재명 대통령이 국무회의에서 공공부문의 11개...
정읍시, 적극행정 우수공무원 선발
전북특별자치도 정읍시가 창의적인 업무 추진으로 예산을 절감하고 시민 편의를 높인 공무원들을 포상하며 적극행정 문화를 확산하고 있다.정읍시는 19일 공정한 심사를 거쳐 '2025년 하반기 적극행정 우수공무원(팀)' 5건을 최종 선발했다. 정읍시는 올해 상반기 행정안전부 적극행정 우수기관 선정과 전국 적극행정 우수사례 경진대..
울주군의회 2025년도 의사일정 마무리
▲사진제공:울주군의회 <울주군의회 최길영 의장을 비롯한 의원들이 이순걸 군수와 기념촬영>울주군의회(의장 최길영)가 19일 의사당 본회의장에서 열린 제242회 정례회 제4차 본회의를 끝으로 2025년도 의사일정을 마무리했다. 26일간의 일정으로 열린 이번 정례회에서 군 의회는 2026년도 당초예산안과 2025년도 제3회 추가경정예산...
정읍시, 미세먼지 저감 평가'최우수' 선정
정읍시가 전북특별자치도 내에서 가장 쾌적한 대기 환경을 조성한 지자체로 인정받았다. 시는 전북특별자치도가 주관한 '2025년 미세먼지 저감 시·군 종합평가'에서 최우수 기관으로 선정되는 영예를 안았다고 19일 밝혔다. 이번 평가는 도내 시·군을 대상으로 초미세먼지 저감 정책의 추진 성과와 지역별 특화 노력을...
‘위약금면제·역대급 과징금’... KT 해킹 조사결과 ‘초긴장’
[뉴스21 통신=추현욱 ] 배경훈 부총리 겸 과학기술정보통신부 장관이 KT 해킹 조사 최종 결과를 연내 발표하겠다고 밝히면서 KT가 ‘초긴장’하고 있다.19일 업계에 따르면 배 부총리는 지난 17일 국회 과학기술정보방송통신위원회 쿠팡 정보유출 청문회에서 “KT 조사를 빨리 마무리 짓고 연내에 발표할 예정”이라고 밝혔다.당초 ...