21일 안랩(053800)은 최근 안랩의 금융거래 구간 보안 제품인 ‘V3 모바일 플러스’의 악성코드 감염 알림 메시지를 사칭하는 스미싱 악성코드가 등장했다며 사용자의 주의를 당부했다. V3 모바일 플러스는 ‘국내 금융 및 인터넷 뱅킹 모바일 앱‘ 거래 시 앱의 실행부터 종료까지 스마트폰을 악성코드로부터 보호하는 역할을 하는 제품이다.
이 악성코드는 △사용자 몰래 스마트폰에 저장된 공인 인증서 유출 △전화수신 내역, SMS(문자메시지) 유출 △수신전화 차단 및 통화기록 삭제 △공격자의 명령에 따라 무단 SMS발송 기능을 가지고 있다.
이번에 발견된 스미싱 문자 메시지는 “[개인정보보호] MY주민번호로 안전하게 보호 h***://**.am/** (혹은 h***://cox.**/3***)”로 개인정보보호를 위한 앱 설치 메시지인 것처럼 사용자를 속인다.
사용자가 메시지에 삽입된 URL을 클릭하면 스마트폰 화면에 ‘My Service’라는 앱(그림 1 참고) 의 설치를 유도한다.
앱 실행 후 약 한 시간 뒤에는 V3 모바일 플러스를 사칭한 허위 악성코드 감염 경고 메시지(그림 2 참고) 가 자동으로 뜬다. 사용자가 이를 클릭하면 악성코드가 발견됐다며 치료하라는 화면(그림 3 참고)이 나타나지만 이 역시 가짜 화면이다.
사용자가 ‘치료하기’버튼을 누르면 해당 악성코드는 사용자에게 치료화면을 보여주는 동안 스마트폰에 저장된 공인인증서를 유출하고 사용자의 스마트폰에 설치된 은행 앱의 종류를 몰래 체크한다. 이후 허위로 치료완료 화면을 띄워 사용자를 안심시킨 후, ‘감염으로 인해 공인인증서에 치명적인 오류가 예상되어 보안 업데이트가 필요하다’라는 내용의 메시지(그림 4 참고) 와 함께 스마트폰에 설치된 것과 동일한 종류의 가짜 뱅킹 앱 화면을 띄운다.
한편 안랩은 스미싱 차단 전용 앱 ‘안전한 문자’를 출시해 구글플레이에서(https://play.google.com/store/apps/details?id=com.ahnlab.safemessage) 무료로 제공하고 있다. ‘안전한 문자’는 ‘실시간 URL 실행 감지’ 기능이 있어 효과적으로 스미싱 차단이 가능하다.
▶ 관련기사 ◀
☞안랩, 美 보안 컨퍼런스 'RSA 컨퍼런스 2014' 참가
☞유명 포털 온라인 카페 사칭 스미싱 확산 주의보