기사 메일전송
시만텍, 스마트폰서 카드정보 탈취하는 악성코드 발견
  • 조병초
  • 등록 2016-07-18 17:45:03

기사수정
  • 안드로이드 악성코드 ‘페이크뱅크.B(Android.Fakebank.B)’ 변종
  • 통화 제한 기능으로 고객센터 신고 막아
  • 발신 차단 번호 리스트에 국내 주요 은행 포함돼 각별한 주의 필요


▲ 사진제공: 시만텍코리아

한국의 은행으로 발신되는 전화를 취소하기 위해 만들어진 코드



글로벌 사이버 보안 분야를 선도하는 시만텍이 스마트폰에서 카드정보 탈취 후 통화 제한 기능으로 은행 신고를 막는 변종 안드로이드 악성코드가 등장했다고 밝혔다.


특히 이 악성코드는 한국과 러시아에 있는 금융기관을 표적으로 삼고 있어 국내 안드로이드폰 사용자들의 각별한 주의가 요구된다.


3월 등장한 안드로이드 악성코드 ‘페이크뱅크.B(Android.Fakebank.B)의 새로운 변종은 기존 악성코드보다 진화해 카드정보 탈취와 함께 통화 제한 기능을 가지고 있다. 공격자는 악성코드를 통해 스마트폰의 신용카드 정보를 탈취한 후, 사용자가 본인의 스마트폰으로 은행의 고객서비스센터에 전화를 걸게 되면 해당 번호로의 연결을 차단시켜 신고를 하지 못하게 방해한다.


통화 제한 기능은 이 악성코드에 감염 시 스마트폰에 브로드캐스트리시버(BroadcastReceiver)라는 컴포넌트가 등록되기 때문이다.


사용자가 전화를 걸 때마다 해당 컴포넌트가 구동되는데 이 때 발신번호가 표적 은행의 고객서비스센터 번호와 일치하면 이 악성코드는 해당 전화번호로의 통화를 취소시킨다.


공격자는 이러한 통화 제한 기능을 이용해 감염된 기기에서 데이터를 훔칠 수 있는 시간을 벌기도 한다. 피해를 당한 사용자는 이메일이나 일반 전화 등 다른 방법을 통해 고객서비스센터로 연락을 취해야 한다.


이번 사례는 안드로이드 기기를 겨냥한 금융 악성코드가 지속적으로 진화하고 있음을 보여주는 사례로, 시만텍은 이번 악성코드가 한국 및 러시아의 금융기관을 표적으로 하고 있다는 것을 확인했다.


<한국의 은행으로 발신되는 전화를 취소하기 위해 만들어진 코드>


특히 고객서비스센터로 발신이 차단된 번호에는 ▲KB국민은행: 1599-9999 ▲KEB하나은행: 1599-1111 ▲NH농협은행: 1544-2100, 1588-2100 ▲SC제일은행: 1588-1599, 1588-9999 ▲신한은행: 1544-8000, 1577-8000, 1599-8000 등 국내 주요 은행들이 다수 포함되어 있는 것으로 확인됐다.


시만텍은 이러한 모바일 악성코드로 인한 피해를 예방하려면 ▲소프트웨어를 최신 상태로 업데이트할 것 ▲잘 알지 못하는 사이트에서는 앱을 다운로드하지 않고 신뢰할 수 있는 출처의 앱만 설치할 것 ▲앱 설치 시 동의해야 하는 항목을 주의 깊게 살필 것 ▲노턴(Norton) 등 신뢰할 수 있는 모바일 보안 앱을 설치해서 모바일 기기와 데이터를 보호할 것 ▲중요한 데이터는 주기적으로 백업해 둘 것 등을 사용자에게 권고한다.


시만텍코리아 윤광택 CTO는 “이번 안드로이드 변종 악성코드는 금융 악성코드의 진화를 보여주는 사례”라고 설명하며, “국내 대형은행들이 악성코드의 표적에 포함되어 있는 것으로 확인돼 스마트폰으로 카드결제를 하는 사용자나 스마트폰에 금융관련 앱과 정보를 저장하는 사용자는 특히 감염되지 않도록 주의를 기울일 필요가 있다”고 당부했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천 빨간오뎅 축제 뒤 ‘혈세 공회전’ 논란… 단속차량 수시간 무인 시동 지난달 28일부터 3월 2일까지 충북 제천역 광장에서 열린 ‘빨간오뎅 축제’가 수많은 인파 속에 진행되고 있다. 제천의 겨울 대표 먹거리로 육성하겠다며 제천시가 야심 차게 추진한 행사다.그러나 축제의 화려한 겉모습과 달리, 행사장 주변에서는 이해하기 어려운 행정 운영이 포착되며 ‘혈세 낭비’ 논란이 불거지고 있다....
  2. [단독] 구리시 어르신 행사서 ‘80대 노인 사망’ … 백경현 시장 행보 논란 [구리=전형진·서민철 기자] 구리시 지역 사회를 위해 마련된 어르신 식사 대접 행사가 끝내 인명 사고로 얼룩졌다. 특히 현장에 머물던 백경현 구리시장의 당일 행적과 최근 연이어 터진 고발 사건들이 맞물리며 시장의 시정 운영 능력을 우려하는 목소리가 커지고 있다.지난 2월 27일 낮 12시경, 구리시 수택2동에서 새마을부녀회가 주관...
  3. 미 국방부, 엔트로픽을 '공급망 리스크'로 지정…군 계약업체도 사용 금지 [뉴스21 통신=추현욱 ] 미국 국방부가 AI 기업 엔트로픽(Anthropic)을 "공급망 리스크(supply-chain risk)"로 공식 지정하고, 군 계약업체 전체의 엔트로픽 기술 사용을 즉시 금지했다. 트럼프 대통령이 연방 전 기관에 엔트로픽 사용 중단을 지시한 직후 나온 이 조치는, AI 이용약관을 둘러싼 정부와 민간 기업 간 갈등이 계약 단절이라는 결과...
  4. 中부자들 바이코리아 열풍. . .‘중한 반도체 ETF’에 자금 몰려 [뉴스21 통신=추현욱 ] 삼성전자와 SK하이닉스를 중심으로 한 한국 반도체주가 강세를 보이면서 중국 증시에 상장된 한국 반도체 ETF(상장지수펀드)가 인기다. 특히 중국에 상장된 ‘중한 반도체 ETF’에 자금이 폭발적으로 몰렸다. 해당 상품은 중국 본토 투자자가 위안화로 한국 반도체 대형주에 접근할 수 있는 사실상 유일한 공모 ETF..
  5. [전북 지방선거 기획] "전북 선거 이대로 괜찮은가" 2026년 6월 3일 치러질 지방선거를 앞두고 전북 정치권이 예상보다 이른 시점부터 격한 공방에 휩싸였다. 더불어민주당 전북도지사 경선 구도 속에서 촉발된 ‘계엄 대응’ 논란이 정치권을 넘어 공직사회까지 확산되면서 지역 정치판 전반에 파장을 일으키고 있다. 선거가 수개월 앞으로 다가온 상황에서 정치권의 갈등이 정책 경쟁보...
  6. 송형근 창원시장 예비후보, ‘백년의 설계’로 창원 재도약 청사진 펼쳐 [창원=서민철 기자] 송형근 전 국립공원공단 이사장(전 환경부 대변인)이 28일 오후 창원 문성대학교 컨벤션홀에서 저서 <Oh, my 창원 백년의 설계> 출판기념회를 열고 창원시장 선거를 향한 광폭 행보를 이어갔다.이날 행사는 단순히 책을 소개하는 자리를 넘어, 지난 10일 출마 선언 이후 송 예비후보가 구상해온 창원의 미래 비전을 시민.
  7. 송형근, 창원서 출판기념회 성황… “창원 전성시대 열겠다” 국민의힘 소속 송형근 예비후보의 출판기념회가 28일 오후 3시 창원컨벤션센터(CECO)에서 성황리에 개최됐다.이날 행사에는 지역 주요 인사와 당원, 시민 등 500여 명이 참석해 행사장을 가득 메우며 높은 관심을 보였다. 행사는 저서 소개 영상 상영을 시작으로 내빈 축사, 저자 인사말, 기념촬영 순으로 진행됐다.송 예비후보는 인사말을 통해...
역사왜곡
모바일 버전 바로가기