본문 바로가기
Dim영역

하나의 앱으로 각종 금융정보 탈취 ‘뉴밴’ 주의보

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 조유진 기자] 안랩 (대표 권치중)은 주요 금융사 서비스를 하나의 앱에서 제공하는 것처럼 속여 각종 금융정보를 탈취하는 악성 앱 ‘뉴밴(New ban)’이 발견됐다고 사용자 주의를 당부했다.

기존에 발견된 뱅킹 관련 악성 앱은 특정 금융사를 사칭해 정상 앱을 삭제하고, 악성 앱을 설치하도록 유도하는 형태가 많았지만 뉴밴은 국내 주요 금융사 서비스를 사칭한 페이지를 하나의 앱에 모아 놓은 것이 특징이다.
해당 앱에는 20개 은행, 21개 증권사, 10개 카드사의 실명을 사용한 가짜 서비스 페이지가 있고, 각 페이지에는 계좌정보 및 비밀번호, 카드번호 및 비밀 번호, CVC 번호 등 대량의 금융정보 입력을 유도하는 입력 창이 있다. 이는 한 개인을 대상으로 가능한 많은 금융서비스 별 정보를 수집하려는 의도로 보인다고 안랩은 설명했다.

사용자가 본인이 사용하는 은행을 클릭할 경우엔 계좌번호, 계좌번호, 이체 비밀번호, 보안카드 번호를 요구하고, 카드를 클릭할 경우엔 카드 번호, 유효기간, 비밀번호, CVC 번호 등 사용자 금융 정보 전체를 요구한다.

사용자가 거래하고 있는 증권사를 클릭하면 증권사 ID, 비밀번호, 주민등록번호, 증권계좌번호 및 비밀번호를 요구한다. 사용자가 무심코 개인정보를 입력하고 확인을 누르면 해당 정보는 공격자에게 전송된다.
또한, 이 때 추가로 악성앱 다운로드를 유도하는데, 이 추가 악성 앱은 실행 시 사용자 몰래 스마트폰에 보관하고 있는 공인인증서와 수신된 문자 메시지를 유출하는 악성행위를 한다.

안랩 관계자는 “이번에 발견된 악성 앱과 같이 금융사 전체의 서비스를 사칭해 각각의 금융 정보를 요구하는 것은 이례적인 일이다. 또한 해당 악성앱은 구글 공식 앱스토어인 구글 플레이에 등록되어 있어 사용자들의 주의가 더욱 필요하다”며 사용자의 주의를 촉구했다.

해당 악성앱의 피해를 최소화 하기 위해서는 SNS(소셜네트워크서비스)나 문자 메시지에 포함된 URL 실행을 자제하는 것이 중요하다. 또한 모바일 백신으로 스마트폰을 주기적으로 검사해 '알 수 없는 출처(소스)'의 허용 금지 설정, 스미싱 탐지 전용 앱 다운로드 등이 필요하다. 또한, 뱅킹앱에서 개인정보나 보안 카드 번호 전체 입력을 요구한다면 의심하는 것이 좋다.




조유진 기자 tint@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 음료수 캔 따니 벌건 '삼겹살'이 나왔다…출시되자 난리 난 제품 수천명 중국팬들 "우우우∼"…손흥민, '3대0' 손가락 반격 "방문증 대신 주차위반 스티커 붙였다"…입주민이 경비원 폭행 전치 4주

    #국내이슈

  • 이곳이 지옥이다…초대형 감옥에 수감된 문신남 2000명 8살 아들에 돈벌이 버스킹시킨 아버지…비난 대신 칭찬 받은 이유 "내 간 같이 쓸래?"…아픈 5살 제자 위해 간 떼어 준 美 선생님

    #해외이슈

  • [포토] '아시아경제 창간 36주년을 맞아 AI에게 질문하다' [포토] 의사 집단 휴진 계획 철회 촉구하는 병원노조 [포토] 영등포경찰서 출석한 최재영 목사

    #포토PICK

  • 탄소 배출 없는 현대 수소트럭, 1000만㎞ 달렸다 경차 모닝도 GT라인 추가…연식변경 출시 기아, 美서 텔루라이드 46만대 리콜…"시트모터 화재 우려"

    #CAR라이프

  • [뉴스속 용어]"이혼한 배우자 연금 나눠주세요", 분할연금제도 [뉴스속 그곳]세계문화유산 등재 노리는 日 '사도광산' [뉴스속 인물]"정치는 우리 역할 아니다" 美·中 사이에 낀 ASML 신임 수장

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼