비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

안랩, V3모바일 사칭 악성 앱 유포 주의 당부

뉴스탭
2014.08.18. 09:55:33
조회 수
1,969

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

안랩의 V3모바일 업데이트 메시지를 사칭한 악성 앱 유포시도가 발견돼 주의가 필요하다.

안랩(대표 권치중, www.ahnlab.com)이 밝힌 V3모바일 사칭 악성 앱 관련 내용은 다음과 같다.

먼저 공격자가 보안이 취약한 일부 무선 공유기(와이파이)의 DNS주소를 변경한다. 스마트폰 사용자가 해당 와이파이를 이용해 유명 포털 사이트 접속하면 공격자는 V3모바일 업데이트 메시지를 사칭해 악성 앱 다운로드를 유도한다.

안랩은 이와 같은 파밍 수법을 발견해 사용자의 각별한 주의를 당부했다.

   
 
   
 
[감염과정]
공격자는 관리자 암호가 설정되어 있지 않거나, 제품 출고 시 암호를 그대로 사용하고 있는 등 보안에 취약한 일부 무선 공유기에 침입해, DNS주소를 변경한다. 이를 통해 해당 무선 공유기(와이파이)를 이용하여 스마트폰 사용자가 정상적인 포털 사이트 URL로 접속해도 가짜 사이트로 연결된다. 스마트폰이 악성코드에 감염되어 있지 않더라도, 해당 공유기만 이용하면 가짜 사이트로 연결되는 것이다.

이는 일부 무선 공유기의 관리자 암호가 설정돼 있지 않고 외부에서 접속이 가능하도록 하는 '원격 관리 접속' 기능이 기본적으로 활성화돼 있어 공격자가 공유기의 DNS(도메인네임서버) 주소를 악성 사이트로 접속되도록 변조가 가능하기 때문이다.

가짜 사이트에는 V3모바일의 업데이트 안내문을 사칭해 '새롭게 출시된 V3모바일 3.0으로 내폰을 안전하게 지키자!! 설치후 재접속하십시오(사칭 메시지)'라는 메시지가 나와 사용자를 현혹시킨다.

사용자가 ‘확인’ 버튼을 누르면 악성 앱이 설치되고, 이후에는 문자메시지, 주소록 등의 개인정보 유출, 악성 앱 추가 다운로드를 통한 금전 탈취 등 추가 피해가 발생할 수 있다.

안랩은 “V3 모바일 3.0은 출시되지 않은 제품이며, 이번 사칭 메시지는 과거 ‘업데이트 사칭, 오류해결(사칭 메시지)’ 등의 파밍 메시지에서 변경된 것”으로 추정하고 있다. 해당 사이트에서 다운로드되는 악성 앱은 현재 V3모바일을 통해 진단 및 삭제가 가능하다. (첨부사진 참조)

[무선 공유기 관리자 주의 사항]
무선 공유기를 운영하고 있다면 (1)공유기 ‘관리 페이지’의 접속 암호를 설정하고, 해당 비밀번호는 유추하기 어려운 ‘문자+’숫자’로 설정 및 초기 비밀번호 사용금지 (2)미사용 중인 원격관리 접속기능 비활성화 (3)공유기 펌웨어 주기적 업데이트 (4)등록 MAC주소만 연결되도록 설정 변경 등이 필요하다.

[와이파이 사용자 주의 사항]
와이파이 사용자가 피해를 입지 않기 위해서는 (1)V3모바일과 같은 모바일 전용 백신으로 주기적 검사 (2)비밀번호가 설정되지 않은 와이파이 접속 자제 (3)수상한 메시지 확인 클릭 자제 등이 필요하다.

박태환 ASEC 대응팀 팀장은 “이번 무선공유기의 취약점을 악용한 악성 앱 유포 사안은 공유기 관리자가 철저한 관리를 한다면 피해를 줄일 수 있다”며, “간단하지만 강력한 보안 수칙들을 바로 실행하는 자세가 요구된다”고 말했다.

[간단하고 강력한 4가지 무선 공유기 관리자 주의 사항]
1. 공유기 ‘관리 페이지’의 접속 암호를 설정하고, 해당 비밀번호는 유추하기 어려운 ‘문자+’숫자’로 설정한다.
2. 원격 관리 접속기능을 사용하지 않는 경우, 비활성화로 설정한다.
3. 사용 중인 공유기의 패치 혹은 업데이트를 공유기 판매 기업 사이트에 주기적으로 확인하여 항상 최신 버전으로 유지한다.
4. 해당 공유기를 이용하는 기기가 정해져 있다면, 등록한 MAC 주소만 연결이 가능하도록 설정한다.



ⓒ 뉴스탭(http://www.newstap.co.kr) 무단전재 및 재배포금지



     [News Tap 주요 기사]
· 이엠텍, NLB 서머 2014 결승전의 마케팅활동 성황리에 마쳐
· 쓰리알시스템, 'E-300' 및 'E-4' 출시 특가 판매
· 피씨팝컴퍼니, PC방용 파워 '그레이트월 GW-A600TG' 출시
· 파워렉스, 추석 맞아 파워 구입시 보조배터리 증정
· 여름 휴가 후유증, 앱으로 쉬면서 푸세요

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
카카오게임즈, '아레스' 신규 길드 레이드 ‘심연의 패왕 아르카리온’ 업데이트 게임동아
이름 바꾼 크래프톤 '어비스 오브 던전', 동남아시아와 중남미에 6월 출시 예고 게임동아
넷마블 신작 '세븐나이츠 리버스', 사전 다운로드 돌입 게임동아
에픽게임즈, 포트나이트 국내 버전에 5대 5 슈팅 게임 '발리스틱' 온다 게임동아
'슈퍼마리오'와 'WoW' 작업한 작곡가 '그랜트 커크호프', 레몬사운드 합류 게임동아
'더 위쳐 3: 와일드 헌트' 출시 10주년 기념해 플레이 엑스포 참가 게임동아
크리에이터 60여명 넷마블, '몬길: STAR DIVE'에 호평 게임동아
엔씨 리니지M 소통 생방송 ‘스탠바이M’, 게임 인기 급상승 동영상 1위 달성 게임동아
절대 강자들의 빈자리를 노리는 축구 게임들? 게임동아
조직개편 거친 게임물관리위원회, “사후관리 중심 조직으로 순조롭게 변화 중” 게임동아
타이틀리스트, 경기 시흥 솔트베이GC에 피팅 센터 개설 연합뉴스
SKT 유심해킹, 현재까지 알려진 피해범위는? IT동아
[IT애정남] 시끄러운 영상통화 하울링, 어떻게 잡나요? IT동아
미국 라이더컵 단원 회식에 LIV 골프 소속 디섐보·켑카 초대 연합뉴스
[자동차와 法] 친환경차 보급과 자동차세 개편의 필요성 IT동아
헬스트레이너 출신 우선화, KLPGA 챔피언스 투어 첫 우승 연합뉴스
박세리 이름 단 복합 스포츠문화공간 'SERI PAK with 용인' 개관 연합뉴스
PPE 플랫폼으로 '확 바뀐' 아우디 Q6 e-트론 오토헤럴드
'번개 맞은 광속 삼지창' 마세라티 그란투리스모 폴고레 오토헤럴드
강릉 도현군 급발진 의심 사고 "운전자 페달 오작동, 기계적 결함 아니다" (1) 오토헤럴드
이 시간 HOT 댓글!
1/4