카톡 '본인 인증' 위장 악성앱 발견, 보이스피싱 조심해야
2015-03-30 10:53
이스트소프트, 관련 기관과 분석정보 공유
아주경제 강규혁 기자 =카카오톡 본인 인증으로 위장한 보이스피싱 유도 악성앱이 발견돼 주의가 요구된다.
30일 이스트소프트는 이같은 카카오톡 위장 악성앱이 지난 3월 최초로 발견된 이후, 변형된 형태가 지속적으로 발견되고 있다고 밝혔다.
해당 악성앱은 보이스피싱 시도를 목적으로 하며, 사용자 스마트폰에 설치되면 정상적으로 설치된 카카오톡의 실행을 중지시키고 실제 카카오톡의 공식 안내를 위장한 팝업 메시지를 노출한다.
가짜 메시지창을 확인한 사용자가 본인인증 절차를 위장한 보이스피싱 공격에 쉽게 노출될 수 있다는 게 회사 측의 설명이다.
특히 이번 악성앱에 대한 정보를 통신사 KT로부터 전달받아 분석한 결과, △문자메시지 감시 △발신전화감시 △통화기록 삭제 기능 및 스마트폰에 저장된 각종 △개인 정보를 수집하는 기능도 포함하고 있어 보이스피싱 외 추가적인 사용자 피해가 발생할 수도 있을 것으로 예상된다.
이스트소프트 관계자는 "다만 지속적으로 카카오톡을 위장한 변종 악성앱이 발견되고 있기 때문에, 스마트폰 사용자의 피해 방지를 위해 반드시 신뢰할 수 있는 모바일 백신을 사용하는 것이 좋다"고 당부했다.