안랩 "증권사 사칭 앱 주의…출처 미상 링크서 앱 다운 말아야"
김현수
입력 : 2025.03.20 09:41:59
입력 : 2025.03.20 09:41:59
(서울=연합뉴스) 김현수 기자 = 안랩[053800]은 20일 주식·코인 등 투자 열풍 속 증권사를 사칭한 악성 앱이 유포된 정황을 발견했다며 주의를 당부했다.
안랩에 따르면 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱을 제작해 유포했다.
앱에서 이용자가 회원가입을 진행하면 아이디·계좌번호 등 정보 입력을 유도했다.
해당 정보는 즉시 공격자 서버로 전송되며, 다른 서비스에서 무작위로 로그인을 시도하는 '크리덴셜 스터핑' 등 추가 공격에 악용될 수 있다고 안랩은 설명했다.
정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 해당 악성 앱은 '가입 코드' 외에는 별다른 검증 절차가 없는 것으로 드러났다.
안랩은 출처가 불분명한 링크에서 앱을 내려받지 말고, 자산 거래는 공식 거래소에서만 진행해야 한다고 당부했다.
모바일 백신 앱 최신 버전도 유지해야 한다고 강조했다.
장연철 안랩 엔진개발팀 선임은 "공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다"며 "공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다"고 말했다.

증권사 플랫폼으로 위장한 악성 앱
[안랩 제공.재판매 및 DB 금지]
hyunsu@yna.co.kr(끝)
안랩에 따르면 공격자는 유명 증권사의 모바일 투자 플랫폼(MTS)으로 위장한 악성 앱을 제작해 유포했다.
앱에서 이용자가 회원가입을 진행하면 아이디·계좌번호 등 정보 입력을 유도했다.
해당 정보는 즉시 공격자 서버로 전송되며, 다른 서비스에서 무작위로 로그인을 시도하는 '크리덴셜 스터핑' 등 추가 공격에 악용될 수 있다고 안랩은 설명했다.
정상적인 금융 플랫폼은 회원가입 시 아이디 중복, 비밀번호 복잡도, 계좌번호 유효성 등 검증 절차를 거치지만, 해당 악성 앱은 '가입 코드' 외에는 별다른 검증 절차가 없는 것으로 드러났다.
안랩은 출처가 불분명한 링크에서 앱을 내려받지 말고, 자산 거래는 공식 거래소에서만 진행해야 한다고 당부했다.
모바일 백신 앱 최신 버전도 유지해야 한다고 강조했다.
장연철 안랩 엔진개발팀 선임은 "공격자는 사용자를 속이기 위해 더욱 정교하게 위장한 악성 앱을 제작·유포하고 있다"며 "공식 앱 마켓에서 악성 앱이 발견되는 사례도 확인된 만큼 모바일 사용자의 각별한 주의가 필요하다"고 말했다.

[안랩 제공.재판매 및 DB 금지]
hyunsu@yna.co.kr(끝)
증권 주요 뉴스
증권 많이 본 뉴스
매일경제 마켓에서 지난 2시간동안
많이 조회된 뉴스입니다.
-
1
[1보] 뉴욕증시, 이스라엘·이란 갈등 고조에 하락…다우 0.7%↓
-
2
[2보] 美증시, 이스라엘·이란분쟁 美개입 가능성에 하락…다우 0.7%↓
-
3
[뉴욕증시-1보] 이란 폭격 고심하는 트럼프…동반 약세
-
4
“언제까지 내연차 탈 거니”...판매량 사상 최초로 역전, 친환경차 잘 나가네
-
5
국제유가, 중동 지정학적 위험 고조에 급등…브렌트 4.4%↑
-
6
美상원 감세법도 IRA 세액공제 축소…中공급망 배제 부담은 줄어
-
7
“서학개미지만 한국에 투자합니다”...국내엔 없는 ‘국장 3배 ETF’ 인기
-
8
뉴욕증시, 이란 폭격 고심하는 트럼프…동반 약세 마감
-
9
“한국은 지금 IMF 시절보다 더 추락”...계엄에 저출생까지, 먹구름 낀 국가경쟁력
-
10
“지점장도 지금은 못 도와드려요”...은행들, 대출 폭증에 다시 문턱 높인다