상단여백
HOME 커넥티드 테크-인터페이스
안드로이드 기기 타깃 가상화폐 사기 앱 기승

이셋코리아가 안드로이드 기기를 대상으로 하는 가상화폐 사기 앱에 주의를 요망한다고 전했다.

가상화폐의 가격 상승과 함께 관련 기술에 대한 관심은 사이버 범죄자가 가상화폐를 이용한 새로운 방법의 사기 행위를 찾도록 자극하고 있다. 이러한 가상화폐 관련사기는 PC에만 국한되지 않으며 다양한 종류의 앱으로 위장한 가상화폐 관련 악성코드가 안드로이드 기기에서도 발견돼 사용자의 각별한 주의가 필요하다.

먼저 가상화폐 환전 앱을 이용한 사기는 대부분의 거래소가 모바일 환전 앱을 제공하지 않기 때문에 공격자에게 매우 매력적인 사기 수단이 될 수 있다.

<제공: 이셋코리아>

일반적으로 이러한 위조된 앱의 목적은 공식적인 환전 프로그램의 계정 정보를 얻기 위한 피싱 사이트로 사용자를 유도하는 것이며 도용된 계정 정보는 이후 가상화폐 탈취에 이용될 가능성이 높다.

이러한 사기의 최근 사례는 2017년 구글 플레이에서 다수가 발견된 가짜 폴로닉스(POLONIEX) 환전 앱이다. 가상화폐 환전 앱과 유사하게 가짜 가상화폐 지갑 앱 또한 유사한 피싱 방법을 이용해 사용자의 비밀키 등의 계정 정보를 탈취할 수 있는데 최근 널리 사용되는 오픈 소스 이더리움 지갑인 마이이더월렛(MyEtherWallet)을 가장하는 앱에서 이러한 종류의 악성 행위가 관찰되됐.

폴로닉스 및 마이이더월렛 환전소는 공식 모바일 앱을 제공하지 않기 때문에 사기범들이 자주 이용하는 사기 도구다.

피싱 앱 이외에도 피해자가 코인을 공격자의 지갑으로 전송하도록 유도하는 가짜 가상화폐 지갑 앱도 발견됐는데 사용자가 새 지갑의 공개키를 생성하면 생성된 주소로 코인을 전송하도록 유도하지만 전송된 코인은 사용자의 지갑이 아닌 공격자의 지갑으로 전송된다.

아울러 최근 가상화폐 채굴 작업의 호황으로 안드로이드 기반 채굴 앱의 수도 증가하고 있다. 가상화폐 채굴 앱이 악성인지 아닌지는 사용자의 동의 여부에 달려 있으며 다른 사람이 내 장치를 도용해 채굴을 하고 있다면 악성코드로 분류한다.

최근 구글 플레이에 등록된 인기 게임 버그 스매쉬(Bug Smashe)는 수만대의 안드로이드 기기에서 모네로 가상화폐를 비밀리에 채굴하고 있는 것으로 알려졌다. 이와 유사하게 가상화폐 채굴 앱으로 위장해 사용자의 동의하에 설치되지만 실제로 채굴 작업 없이 광고만을 표시하는 가짜 채굴 앱도 등장했다. 이들 모든 앱들은 이셋 제품에 의해 악성코드로 탐지되고 차단된다.

이셋코리아 김남욱 대표는 “가상화폐에 대한 관심과 인기에 힘입어 이와 관련된 다양한 공격이 등장하고 있다. 가상화폐 거래 및 지갑 앱들은 모바일 뱅킹 앱과 동일한 보안 수준으로 다루어져야 하며 사이트에서 공식적으로 제공하는 앱인지 반드시 확인해야 한다. 구글 플레이에서 앱을 다운로드 할 때 다운로드 횟수, 앱 평점 및 리뷰에 관심을 갖는 것이 필요하며 안드로이드 운영체제를 최신 상태로 유지하고 신뢰할 수 있는 모바일 보안 솔루션을 사용하는 것이 좋다”고 전했다

이광재 기자  voxpop@internews.kr

<저작권자 © 인터페이스뉴스, 무단 전재 및 재배포 금지>

이광재 기자의 다른기사 보기
icon인기기사
많이 본 뉴스
    여백
    Tour&Life
    여백
    여백
      여백
      여백
      여백
      Back to Top