기사 메일전송
안랩, V3모바일 사칭 악성 앱 유포 주의 당부
  • 최훤
  • 등록 2014-08-14 15:57:00

기사수정

안랩의 V3모바일 업데이트 메시지를 사칭한 악성 앱 유포시도가 발견돼 주의가 필요하다.
 
안랩은 먼저 공격자가 보안이 취약한 일부 무선 공유기(와이파이)의 DNS주소를 변경하고 스마트폰 사용자가 해당 와이파이를 이용해 유명 포털 사이트 접속하면 공격자는 V3모바일 업데이트 메시지를 사칭해 악성 앱 다운로드를 유도하는 파밍 수법을 발견함에 따라 사용자의 각별한 주의를 당부했다.
 
파밍(Pharming)이란,  합법적인 사용자의 도메인을 탈취하거나 도메인 네임 시스템(DNS) 또는 프록시 서버의 주소를 변조함으로써 사용자들로 하여금 진짜 사이트로 오인하여 접속하도록 유도하는 공격기법이다. 유도한 뒤에는 개인정보 탈취 및 추가 악성코드 다운로드 등의 행위를 한다.
 
안렙이 발표한 감염과정에 따르면 공격자는 관리자 암호가 설정되어 있지 않거나, 제품 출고 시 암호를 그대로 사용하고 있는 등 보안에 취약한 일부 무선 공유기에 침입해, DNS주소를 변경한다. 이를 통해 해당 무선 공유기(와이파이)를 이용해 스마트폰 사용자가 정상적인 포털 사이트 URL로 접속해도 가짜 사이트로 연결되는데, 스마트폰이 악성코드에 감염되어 있지 않더라도 해당 공유기만 이용하면 가짜 사이트로 연결되는 것이다.
 
이는 일부 무선 공유기의 관리자 암호가 설정돼 있지 않고 외부에서 접속이 가능하도록 하는 ‘원격 관리 접속’ 기능이 기본적으로 활성화돼 있어 공격자가 공유기의 DNS(도메인네임서버) 주소를 악성 사이트로 접속되도록 변조가 가능하기 때문이다.
 
공유기에는 2가지 암호 설정이 있다. 관리자가 이용하는 ‘관리 페이지’ 접속 암호 및 사용자가 공유기에 접속해 인터넷을 사용하기 위한 와이파이 암호가 있다. 공격자는 관리자 암호가 지정되어 있지 않거나, 출고 시 암호를 그대로 사용하고 있는 등 보안에 취약한 일부 무선 공유기에 침입해, DNS주소를 변경한다. 따라서 공공장소에서 무료 와이파이를 이용하는 사용자는 이와 같은 사실을 모르고 해당 무선 공유기(와이파이)를 이용해 정상적인 포털 사이트 URL로 접속해도 가짜 사이트로 연결될 가능성이 높다.
 
가짜 사이트에는 V3모바일의 업데이트 안내문을 사칭해 ‘새롭게 출시된 V3모바일 3.0으로 내폰을 안전하게 지키자!! 설치후 재접속하십시오(사칭 메시지)’라는 메시지가 나와 사용자를 현혹시킨다.
 
사용자가 ‘확인’ 버튼을 누르면 악성 앱이 설치되고, 이후에는 문자메시지, 주소록 등의 개인정보 유출, 악성 앱 추가 다운로드를 통한 금전 탈취 등 추가 피해가 발생할 수 있다.
 
안랩은 “V3 모바일 3.0은 출시되지 않은 제품이며, 이번 사칭 메시지는 과거 ‘업데이트 사칭, 오류해결(사칭 메시지)’ 등의 파밍 메시지에서 변경된 것”으로 추정하고 있다. 해당 사이트에서 다운로드되는 악성 앱은 현재 V3모바일을 통해 진단 및 삭제가 가능하다.
 
<무선 공유기 관리자 주의 사항>
 
무선 공유기를 운영하고 있다면 ▲공유기 ‘관리 페이지’의 접속 암호를 설정하고, 해당 비밀번호는 유추하기 어려운 ‘문자+’숫자’로 설정 및 초기 비밀번호 사용금지 ▲미사용 중인 원격관리 접속기능 비활성화 ▲공유기 펌웨어 주기적 업데이트 (4)등록 MAC주소만 연결되도록 설정 변경 등이 필요하다.
 
<와이파이 사용자 주의 사항>
 
와이파이 사용자가 피해를 입지 않기 위해서는  ▲V3모바일과 같은 모바일 전용 백신으로 주기적 검사  ▲비밀번호가 설정되지 않은 와이파이 접속 자제  ▲수상한 메시지 확인 클릭 자제 등이 필요하다.
 
박태환 ASEC 대응팀 팀장은 “이번 무선공유기의 취약점을 악용한 악성 앱 유포 사안은 공유기 관리자가 철저한 관리를 한다면 피해를 줄일 수 있다”며, “간단하지만 강력한 보안 수칙들을 바로 실행하는 자세가 요구된다”고 말했다.
 
<간단하고 강력한 4가지 무선 공유기 관리자 주의 사항>
 
▲공유기 ‘관리 페이지’의 접속 암호를 설정하고, 해당 비밀번호는 유추하기 어려운 ‘문자+’숫자’로 설정한다. ▲원격 관리 접속기능을 사용하지 않는 경우, 비활성화로 설정한다. ▲사용 중인 공유기의 패치 혹은 업데이트를 공유기 판매 기업 사이트에 주기적으로 확인하여 항상 최신 버전으로 유지한다. ▲해당 공유기를 이용하는 기기가 정해져 있다면, 등록한 MAC 주소만 연결이 가능하도록 설정한다.
0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 윤정수·원진서 부부, 방송에서 전한 솔직한 연애 이야기 지난 9일 방송된 조선의 사랑꾼에서 개그맨 윤정수와 방송인 출신 필라테스 강사 원진서 부부가 출연했다.두 사람은 가수 배기성과 아내 이은비 부부를 만나 다양한 이야기를 나눴다.배기성은 자연 임신을 위해 8일 연속으로 노력하다 돌발성 난청을 겪었다는 일화를 털어놓았다.그는 무리한 활동 때문이라는 말을 들었지만 쉽게 인정하기 .
  2. 울산 중구 안전모니터봉사단, 동천파크골프장 일대 ‘환경정화 및 안전캠페인’ 전개 (뉴스21일간/노유림기자)=울산 안전모니터봉사단 중구지회(회장 김용배)는 26일 오전 9시 30분, 울산 중구 동천파크골프장 일대에서 회원 및 청소년들과 함께 ‘환경정화 및 안전문화 확산 캠페인’을 실시했다.​이번 활동은 봄철 시민 방문이 잦은 동천파크골프장 주변을 쾌적하게 정비하고, 생활 속 안전사고 예방에 대한 시민들의 관심을 ...
  3. 울산 중구 어린이·사회복지 급식관리지원센터, ‘튼튼 히어로즈 건강 모험’ 체험관 운영 (뉴스21일간/노유림기자)=울산 중구(구청장 김영길) 어린이·사회복지급식관리지원센터(센터장 김진희)가 2월 27일 오후 3시 중구육아종합지원센터 지하 1층 강당에서 2026년도 특화사업의 일환으로 ‘튼튼 히어로즈 건강 모험!’ 체험관을 운영했다. 이번 행사에는 김영길 중구청장과 5세~6세 어린이, 보호자 등 40명이 참석했다. 이날 행사는 ..
  4. “오늘도 독서 완료!” …울산종갓집도서관 ‘오독오독 그림책 천 권 읽기’ 인기 (뉴스21일간/노유림기자)=울산 중구(구청장 김영길)에서 운영하는 울산종갓집도서관의 어린이 독서 진흥사업 ‘오독오독 그림책 천 권 읽기’가 참여자들의 호응 속에 활발하게 운영되고 있다. ‘오독오독 그림책 천 권 읽기’는 추천 도서 5권으로 구성된 책 꾸러미 200개, 총 1,000권의 책을 읽는 것에 도전하는 어린이 독서 과제(프로젝트)다...
  5. 울산 동구, 제107주년 3·1절 기념행사 성료… 독립정신 계승 다짐 [뉴스21일간=임정훈 ]울산광역시 동구는 제107주년 3·1절을 맞아 3월 1일 오후 보성학교 전시관 일원에서 개최한 기념행사를 시,구의원,교육감,주민과 보훈단체, 학생 등 300여 명이 참석한 가운데 성황리에 마쳤다.이날 행사는 식전공연을 시작으로 독립운동 유공자에 대한 시상, 기념사, 독립선언서 낭독, 만세삼창 순으로 진행되며 3·1운동의...
  6. 한국자유총연맹 울산중구지회, 제107주년 3.1절 맞이 나라사랑 홍보 활동 진행 (뉴스21일간/노유림기자)=한국자유총연맹 울산중구지회(회장 장해식)가 2월 27일 오후 2시 성남동 젊음의 거리 일대에서 제107주년 3.1절 맞이 ‘나라사랑 홍보 활동(캠페인)’을 펼쳤다. 이번 행사는 3.1절의 의미를 널리 알리고 주민들의 애국심과 자긍심을 고취하기 위해 마련됐다. 이날 김영길 중구청장과 박경흠 중구의회 의장, 이성룡 울산...
  7. 울산동구청소년방과후아카데미 청소년, 주말체험활동 울산동구청소년센터[뉴스21일간=임정훈] 울산광역시동구청소년센터(센터장 이미영) 청소년방과후아카데미는 2월 28일 토요일, 청소년 주말체험활동 프로그램 “글로벌 로컬 에디터-2월 부산편”을 진행하였다고 밝혔다. 이번 주말체험프로그램은 청소년들이 지역을 직접 탐방하며 발견한 매력을 다문화적 시각으로 바라보고, 다양한 언어..
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기