quickmenu
PC 뉴스 홈  

안랩, 2014년 3분기 스미싱 악성코드 통계 발표

2014-10-17 10:20
편집부 press@bodnara.co.kr

스미싱(Smishing, 보충자료 1 참조) 악성코드가 2014년에도 여전히 증가세를 보이고 있는 가운데, 2014년 3분기 가장 많이 발견된 스미싱 악성코드 유형은 ‘뱅쿤(Bankun)’류, 문구는 ‘택배사칭’으로 밝혀졌다.

 

 

 

안랩(대표 권치중, www.ahnlab.com ) 은 내부 집계 결과, 2014년 3분기 스미싱 악성코드가 총 2,850개 발견됐다고 발표했다. 이는 전년 동기 2,011개 대비 약 41.7% 증가한 수치이다

[스미싱 악성코드 유형(진단명)별 분류]


금전피해 유발 목적의 악성코드가 전체의 79.1%를 차지하고 있어, 주의가 요구된다.
스미싱 악성코드의 유형(진단명) 별 분류를 살펴보면, 정상 은행 앱을 악성 앱으로 바꿔치기 해 금융정보를 탈취하고 금전피해를 유발하는 ‘뱅쿤(Bankun)’ 류의 악성코드가 46.5%로 가장 많은 비중을 차지했다.

 

이어, 문자 메시지를 탈취해 모바일 결제 시도 시 피해자가 알지 못하도록 인증번호나 기타 정보 획득을 시도하는 ‘SMS스틸러(SMS stealer)’가 25%를 차지하며 뒤를 이었다.

 

하지만 2012년 11월 국내 첫 금전 피해를 유발한 것으로 알려진 ‘체스트(Chest)’ 악성코드는 작년 동기 가장 많이 발견됐지만, 올 3분기에는 전체의 0.8%만 발견되며 대폭 감소했다.

이는 주로 개인정보와 통신사 정보 등을 탈취해 소액결제 피해를 일으키던 체스트 악성코드에서 더 큰 금전 피해를 노리는 경향이 반영된 것으로 추측된다. 또한 금융정보 등 개인정보 유출로 2,3차 피해를 입을 가능성이 있다. 따라서 사용자의 더욱 각별한 주의가 필요하다.

[스미싱 문구 유형별 분류]


3분기에 수집된 스미싱 문자 중 가장 많이 발견된 문구는 ‘택배 사칭’으로 전체의 36%를 차지했다. 이어 청첩장, 돌잔치, 생일 초대장이 22%를 차지하는 등 스미싱의 양적 증가에도 불구하고 여전히 전통적인 수법이 주를 이루는 것으로 나타났다.

이 밖에, 예비군/민방위 훈련 문구도 꾸준히 등장하고 있으며, 8월에 감소했던 기관 사칭(예: 서울법원 민사소송내역입니다) 및 교통관련 스미싱 문구(예: 신호위반 청구서내역)도 9월 이후 꾸준히 증가하고 있는 추세이므로 스미싱에 대한 지속적인 관심과 피해 예방이 필요하다.

스미싱 피해를 최소화 하기 위해서는 1)문자 메시지나 SNS(Social Networking Service)에 포함된 URL 실행 자제 2)모바일 백신으로 스마트폰을 주기적으로 검사 3)시스템 설정에서 “알 수 없는 출처[소스]"의 허용 금지 설정, 4)스미싱 탐지 전용 앱 다운로드 등이 필요하다.

안랩 분석팀 강동현 선임 연구원은 “스미싱 악성코드는 대부분 금전 탈취를 목적으로 제작되며, 사용자가 쉽게 클릭할 수 있도록 일상적인 소재를 활용하는 경우가 많다.”며, “스마트폰 사용자라면, 언제든지 스미싱 피해에 노출 될 수 있다는 사실을 인지하고, 보안 수칙을 생활화해 평소에 예방하는 습관이 필요하다.”라고 말했다.

한편 안랩은 지난 해 10월부터 스미싱 차단 전용 앱 ‘안전한 문자’를 구글플레이(https://play.google.com/store/apps/details?id=com.ahnlab.safemessage )에서 무료로 제공하고 있다. ‘안전한 문자’ 앱은 ‘실시간 URL 실행 감지’ 기능으로 효과적인 스미싱 차단이 가능하며, ‘트렌드 알림’ 기능을 통해 신종 스미싱 정보를 실시간으로 제공하고 있다. 뿐만 아니라, 안랩은 공식 트위터(twitter.com/AhnLab_man)와 페이스북(www.facebook.com/ahnlabofficial )에서 ‘스미싱 알람’ 을 통해 새롭게 확산되는 스미싱 문자를 알려주는 등 스미싱 피해 방지에 앞장서고 있다.

이 기사의 의견 보기
마프티 psywind님의 미디어로그 가기  / 14-10-17 10:46/ 신고
참 수법도 가지가지네요
프리스트 rubychan님의 미디어로그 가기  / 14-10-24 9:28/ 신고
저런 쓰레기들은 다 없애버려야..
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[10/17] 이 회사가 우리나라거였어? 00년대 세계적으로 유명했던, 한국계 HDD 3대장 [PC흥망사 13-1]  
[10/17] 넷마블 <제2의 나라>, ‘영혼의 고리’ 신규 지역 추가 등 업데이트 실시  
[10/17] 콕스, 통 실리콘 흡음 구조의 저소음 기계식 키보드 ‘CSK105’ 출시  
[10/17] <마블 라이벌즈> 시즌 2.5 상세 업데이트 공개  
[10/17] 제이씨현, UDEA 32형 IPS 100Hz QHD 모니터, ED3231HQ 모니터 출시!  
[10/17] RTX 50 시리즈 의외의 다크호스, GAINWARD 지포스 RTX 5060 고스트  
[10/17] 그리프라인, 멀티플레이 어드벤처 게임 ‘팝유컴’ 6월 2일 정식 출시!  
[10/17] 벤큐 조위, 국내 최초 FPS 전용 프리미엄 e스포츠 PC방 ‘조위존’ 오픈  
[10/17] '카오스 온라인' 정식 라이선스 게임 ‘카오스 디펜스 머지?’ 사전예약 시작  
[10/17] 스타폴게임즈, '카오스 온라인' 정식 라이선스 게임 ‘카오스 디펜스 머지?’ 사전예약 시작  
[10/17] 마우저, 몰렉스(Molex)의 광범위한 커넥터 솔루션 포트폴리오 공급  
[10/17] 발키리, 컴퓨텍스 2025 공랭 및 수랭쿨러 신제품 공개  
[10/17] 넷마블, 신작 <왕좌의 게임: 킹스로드> 글로벌 정식출시  
[10/17] 삼성전자, 갤럭시 S25 엣지 국내 출시  
[10/17] RTX 50 시리즈 12VHPWR 커넥터 사용자 개조 사례 등장  
[10/17] 예스24, 첫 컬러 이북 리더기 '크레마 팔레트' 정식 출시  
[10/17] 블루투스 SIG, Bluetooth Asia 2025 중국 선전에서 개막  
[10/17] 기가바이트와 ZOTAC의 LP형 지포스 RTX 5060 실물 공개  
[10/17] 틱톡, '틱톡샵 활용한 글로벌 확장' 세미나 개최  
[10/17] 카카오게임즈 배틀그라운드 다나와배 대학최강전, 5월 24일 결승전 생중계 진행  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010