기사 메일전송
안랩, V3모바일 사칭 악성 앱 유포 주의 당부
  • 최훤
  • 등록 2014-08-14 15:57:00

기사수정

안랩의 V3모바일 업데이트 메시지를 사칭한 악성 앱 유포시도가 발견돼 주의가 필요하다.
 
안랩은 먼저 공격자가 보안이 취약한 일부 무선 공유기(와이파이)의 DNS주소를 변경하고 스마트폰 사용자가 해당 와이파이를 이용해 유명 포털 사이트 접속하면 공격자는 V3모바일 업데이트 메시지를 사칭해 악성 앱 다운로드를 유도하는 파밍 수법을 발견함에 따라 사용자의 각별한 주의를 당부했다.
 
파밍(Pharming)이란,  합법적인 사용자의 도메인을 탈취하거나 도메인 네임 시스템(DNS) 또는 프록시 서버의 주소를 변조함으로써 사용자들로 하여금 진짜 사이트로 오인하여 접속하도록 유도하는 공격기법이다. 유도한 뒤에는 개인정보 탈취 및 추가 악성코드 다운로드 등의 행위를 한다.
 
안렙이 발표한 감염과정에 따르면 공격자는 관리자 암호가 설정되어 있지 않거나, 제품 출고 시 암호를 그대로 사용하고 있는 등 보안에 취약한 일부 무선 공유기에 침입해, DNS주소를 변경한다. 이를 통해 해당 무선 공유기(와이파이)를 이용해 스마트폰 사용자가 정상적인 포털 사이트 URL로 접속해도 가짜 사이트로 연결되는데, 스마트폰이 악성코드에 감염되어 있지 않더라도 해당 공유기만 이용하면 가짜 사이트로 연결되는 것이다.
 
이는 일부 무선 공유기의 관리자 암호가 설정돼 있지 않고 외부에서 접속이 가능하도록 하는 ‘원격 관리 접속’ 기능이 기본적으로 활성화돼 있어 공격자가 공유기의 DNS(도메인네임서버) 주소를 악성 사이트로 접속되도록 변조가 가능하기 때문이다.
 
공유기에는 2가지 암호 설정이 있다. 관리자가 이용하는 ‘관리 페이지’ 접속 암호 및 사용자가 공유기에 접속해 인터넷을 사용하기 위한 와이파이 암호가 있다. 공격자는 관리자 암호가 지정되어 있지 않거나, 출고 시 암호를 그대로 사용하고 있는 등 보안에 취약한 일부 무선 공유기에 침입해, DNS주소를 변경한다. 따라서 공공장소에서 무료 와이파이를 이용하는 사용자는 이와 같은 사실을 모르고 해당 무선 공유기(와이파이)를 이용해 정상적인 포털 사이트 URL로 접속해도 가짜 사이트로 연결될 가능성이 높다.
 
가짜 사이트에는 V3모바일의 업데이트 안내문을 사칭해 ‘새롭게 출시된 V3모바일 3.0으로 내폰을 안전하게 지키자!! 설치후 재접속하십시오(사칭 메시지)’라는 메시지가 나와 사용자를 현혹시킨다.
 
사용자가 ‘확인’ 버튼을 누르면 악성 앱이 설치되고, 이후에는 문자메시지, 주소록 등의 개인정보 유출, 악성 앱 추가 다운로드를 통한 금전 탈취 등 추가 피해가 발생할 수 있다.
 
안랩은 “V3 모바일 3.0은 출시되지 않은 제품이며, 이번 사칭 메시지는 과거 ‘업데이트 사칭, 오류해결(사칭 메시지)’ 등의 파밍 메시지에서 변경된 것”으로 추정하고 있다. 해당 사이트에서 다운로드되는 악성 앱은 현재 V3모바일을 통해 진단 및 삭제가 가능하다.
 
<무선 공유기 관리자 주의 사항>
 
무선 공유기를 운영하고 있다면 ▲공유기 ‘관리 페이지’의 접속 암호를 설정하고, 해당 비밀번호는 유추하기 어려운 ‘문자+’숫자’로 설정 및 초기 비밀번호 사용금지 ▲미사용 중인 원격관리 접속기능 비활성화 ▲공유기 펌웨어 주기적 업데이트 (4)등록 MAC주소만 연결되도록 설정 변경 등이 필요하다.
 
<와이파이 사용자 주의 사항>
 
와이파이 사용자가 피해를 입지 않기 위해서는  ▲V3모바일과 같은 모바일 전용 백신으로 주기적 검사  ▲비밀번호가 설정되지 않은 와이파이 접속 자제  ▲수상한 메시지 확인 클릭 자제 등이 필요하다.
 
박태환 ASEC 대응팀 팀장은 “이번 무선공유기의 취약점을 악용한 악성 앱 유포 사안은 공유기 관리자가 철저한 관리를 한다면 피해를 줄일 수 있다”며, “간단하지만 강력한 보안 수칙들을 바로 실행하는 자세가 요구된다”고 말했다.
 
<간단하고 강력한 4가지 무선 공유기 관리자 주의 사항>
 
▲공유기 ‘관리 페이지’의 접속 암호를 설정하고, 해당 비밀번호는 유추하기 어려운 ‘문자+’숫자’로 설정한다. ▲원격 관리 접속기능을 사용하지 않는 경우, 비활성화로 설정한다. ▲사용 중인 공유기의 패치 혹은 업데이트를 공유기 판매 기업 사이트에 주기적으로 확인하여 항상 최신 버전으로 유지한다. ▲해당 공유기를 이용하는 기기가 정해져 있다면, 등록한 MAC 주소만 연결이 가능하도록 설정한다.
0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 하나님의 교회, ‘사랑의 헌혈’로 이웃에 소중한 생명나눔 실천 △ 헌혈릴레이 여수하나님의교회이웃의 소중한 생명을 살리기 위해 20년 넘게 헌혈에 솔선해온 하나님의교회 세계복음선교협회(총회장 김주철 목사, 이하 하나님의 교회)가 6일 전남 여수에서 ‘전 세계 유월절사랑 생명사랑 제1737차 헌혈릴레이’를 개최해 혈액 수급난 해소를 도왔다. 하나님의 교회는 올해만도 전 ...
  2. [단독특종] 백동철 감독, 'UDT 우리 동네 특공대' 시놉시스 도용 의혹에 형사 고소! [뉴스21일간=김태인 ] 영화, 드라마계에 지적 재산권 보호에 대한 심각한 경고등이 켜졌습니다. 백동철 감독이 자신의 시나리오 '우리 동네 특공대'가 하이지음스튜디오 주식회사에 의해 도용되었다고 주장하며, 2025년 11월 5일 오후, 결국 안산 상록경찰서에 형사 고소장을 제출했습니다. 이는 거대 자본에 맞서 개인 창작자의 권리를...
  3. 신정2동 새마을부녀회, 어려운 이웃에 사랑의 김치 지원 [뉴스21일간=김민근 ] 남구 신정2동 새마을부녀회(회장 주윤하)는 6일 신정2동 행정복지센터에서 회원들이 손수 만든 김치를 독거노인 등 어려운 이웃에 전달하는‘사랑의 김치 나누기’행사를 가졌다.      신정2동 새마을부녀회는 매년 사랑의 밑반찬 지원사업, 김치나누기 등의 사업을 하며 어려운 이웃에게 따뜻한 사랑을 전하...
  4. 울산드론순찰대, ‘나눔:ON 페스타’서 시민과 함께 드론 안전 체험 부스 운영 (뉴스21일간/노유림기자)=울산드론순찰대(대장 임용근)가 지난 2025년 11월 7일 울산문화공원에서 열린 『프로젝트 나눔:ON 페스타』에 참여하여 시민들을 위한 드론 안전 체험 부스를 성공적으로 운영했습니다.  울산광역시자원봉사센터가 주최한 ‘따뜻한 나눔이 켜지는 순간’ 주제의 『프로젝트 나눔:ON 페스타』 참여 , "하늘에서 지...
  5. 2025년 남구 소상공인의 날 기념행사 개최 [뉴스21일간=김민근 ]울산 남구(구청장 서동욱)는 지난 5일 저녁 울산보람컨벤션에서 남구 소상공인 200여 명이 참석한 가운데 ‘2025 소상공인의 날’기념행사를 개최했다.      남구 소상공인연합회(회장 박창준)가 주관한 이번 행사는 지역경제의 주체로 어려운 경영환경에도 자리를 지켜온 소상공인들을 응원하고 공동체 의식을 ...
  6. 울주군, KTX동대구역 고향사랑기부제 홍보 캠페인 실시 (뉴스21일간/최원영기자)=울산 울주군이 7일 KTX동대구역에서 이용객을 대상으로 울주군 고향사랑기부제와 지역 주요 관광지 홍보 캠페인을 실시했다.이날 캠페인에 참여한 울주군 행정지원국장 및 세무과 직원들은 동대구역 이용객에게 고향사랑기부제를 홍보하고, 울주군 주요 관광지를 소개했다.또한 울주군은 다음달 13일까지 KTX동대구.
  7. 울산 동구 민간·가정어린이집 연합회 ‘보육인의 밤’행사 개최 동구청제공[뉴스21일간=임정훈]울산광역시 동구 민간·가정 어린이집 연합회(회장 서은원, 전수경)는 지난 11월 6일 오후 6시 HD아트센터 소공연장에서 ‘보육인의 밤’ 행사를 가졌다.    이날 행사는 울산 동구 민간·가정어린이집에 근무하는 보육 교직원의 사기를 진작하고 노고를 격려하기 위해 마련된 자리로, 430여 명이 참석해 ...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기