뉴스홈 > 뉴스센터 > IT

에버스핀 SKT 해킹 사태 이후 급속 확산된 악성앱 추이 공개

2025년05월26일 09시36분
게임포커스 이혁진 기자 (baeyo@gamefocus.co.kr)

 

SKT 유심 해킹 사고 이후 유출된 개인정보를 악용한 보이스피싱 시도가 여전히 활발히 이어지고 있는 것으로 나타났다. 보안 전문기업 에버스핀(대표 하영빈)은 자사의 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'를 통해 확인된 최근 2~3주간의 모니터링 내부 보고서를 통해 “사태 초기와 동일한 공격 패턴이 반복적으로 포착되고 있다”고 밝혔다.


에버스핀은 앞서 지난 8일, SKT 해킹으로 인한 사회적 혼란을 악용한 피싱 시도가 급증하고 있다며, 관련 사례를 최초로 공개한 바 있다. 당시 ‘피해구제국’, ‘SK쉴더스’ 등의 명칭을 사칭한 악성앱이 원격제어 앱과 함께 설치되어 단 10분 만에 피해자의 기기에 침투하는 시나리오가 실제 포착되며 주목을 받았다.


이후 약 2주 간 추가적으로 수집된 패턴을 분석한 바, 동일한 방식의 악성앱 유포가 지속적으로 발생하고 있으며, 기존과 유사한 사회공학적 접근 방식으로 설치가 반복되고 있다. 실제로 5월 1~2주차 탐지 내역에서도 기존과 같은 AnyDesk, 알집, 사칭 앱 순으로 설치된 로그가 수차례 확인됐다.


특히 이번 모니터링에서는 ‘스마트세이프’, ‘한국소비자원’ 등 기관명을 사칭한 악성앱도 새로이 발견됐으며, ‘한국소비자원’ 사칭 앱은 SKT 사태 직후인 5월초의 탐지 빈도가 급격히 상승한 것으로 나타났다. 해킹사태 이후 이를 구제해준다며 접근해 설치된 것으로 추정된다. 에버스핀 측은 “과거에도 유사 명칭 악성앱은 꾸준히 탐지된 바 있지만, 최근 수치는 명백히 특정 이슈에 편승한 조직적 유포로 해석된다”고 설명했다.

 

이와 같은 악성앱들은 단순한 정보 수집을 넘어 전화 가로채기, 추가 악성앱 설치 유도 등 복합적인 기능을 수행하며, 피해자 본인이 공격 사실을 인지하기 어려운 점이 특징이다.


에버스핀은 “현재 관련 악성앱 및 설치 패턴에 대한 정보를 유관 기관과 실시간 공유하며 피해로 이어지지 않도록 면밀히 모니터링 중”이라며, “보이스피싱은 사회적 이슈에 따라 빠르게 진화하는 만큼, 지속적인 주의와 경각심이 무엇보다 중요하다”고 강조했다.


한편, 에버스핀은 이러한 추이를 빠르게 감지할 수 있었던 배경으로, 자사 솔루션 ‘페이크파인더’가 국내 53개 주요 금융사 앱에 In-App SDK 형태로 내장돼 있으며, 약 4,300만 금융 사용자의 기기를 실시간으로 보호하고 있기 때문이라고 설명했다. 이 솔루션은 KB국민은행, 카카오뱅크, 우리카드 등과 연동된 클라우드 기반 플랫폼을 통해 국내에서 가장 방대한 악성앱 데이터를 실시간으로 수집 및 분석하고 있다.


에버스핀은 특히 SKT 해킹 이후 급증한 금융 피싱 사고의 확산을 선제적으로 막기 위해, 페이크파인더를 도입한 금융사 중 한 곳에서라도 악성앱이 탐지될 경우, 해당 기기 정보를 실시간으로 다른 금융사와 공유해 사전 차단할 수 있도록 하는 ‘RTAS(Real-time Threat Alarm Service)’ 확산에도 나설 계획이다.

 

'Pokémon GO battle korea' 초대 우승자 '...
펄어비스 기대작 '붉은사막'으로 中 최대 ...
디펜딩 챔피언 젠지, '2025 MSI' 우승하며 ...
[포토]어딜 가도 팬들로 '인산인해', 사진...
중국에도 전파하는 ‘볼따구’의 매력, 에...
kakao LINE

관련뉴스

- 관련뉴스가 없습니다.
목록으로 목록으로 스크랩하기
로그인 한 사용자만 댓글 작성이 가능합니다
숨기기
댓글 0 예비 베플
댓글이 없습니다.
댓글이 없습니다.
1

많이 본 뉴스

코난테크놀로지, 정부 AI에 100조원 투자 목표... '소버린 AI 개...
디랩스 게임즈 권준모 대표, 일본 ‘IVC 서밋 2025’ 패널 연사...
넥써쓰, 국내 1위 KODA와 가상자산 커스터디 계약 체결...
크래프톤, 네이버제트 합작사美 서클과 USDC 정산시스템 공동개...
크라우드웍스, 네이버 지분투자, AI국책과제 공동 수행... 소버...
에이치브이엠, 이스라엘 이란 공격... 중동위기 고조에 '이스라...
카이아, 일본블록체인협회(JBA) 정회원 합류… 일본 시장 내 입...