최근 10년간 금융 모바일 악성코드 어떻게 발전했나

2021-01-07 10:42
  • 카카오톡
  • 네이버 블로그
  • url
금융보안원, 사이버 위협 인텔리전스 보고서 ‘금융 모바일 악성코드의 현재와 미래’ 발간
금융 모바일 악성코드의 변화 흐름, 유포 방식, 특성, 유형, 예상 위협 등을 체계적이고 전문적으로 분석


[보안뉴스 원병철 기자] 스마트폰이 본격적으로 보급되기 시작한 2010년부터 2020년까지 지난 10년간 발견된 국내·외 금융 모바일 악성코드를 체계적이고 전문적으로 분석한 사이버 위협 인텔리전스 보고서인 ‘금융 모바일 악성코드의 현재와 미래’를 금융보안원(원장 김영기)이 발간했다. 이 보고서는 국내·외에서 발견된 Anubis, BlackRock, Cerberus, EventBot, KRBankBot, MysteryBot, RoamingMantis, Rotexy, Zitmo 등 안드로이드 운영체제 기반 모바일 악성코드 샘플 106개를 분석했다.



국내 최초 금융 모바일 악성코드는 2010년에 발견된 WinCE/TerDial(모바일 게임 설치파일에 국제전화 발신 기능이 포함되어 과금 피해가 발생)로 윈도우 모바일 스마트폰에서 실행되는 악성코드다. 2012년~2014년에 모바일 악성코드가 폭발적으로 증가했고, 악성 기능도 스미싱, 인증서·OTP 탈취, 랜섬웨어 등으로 다양해졌다.


▲지난 10년간 모바일 악성코드 흐름[자료=금융보안원]

2014년 이후 비용만 지불하면 맞춤형 악성코드 개발·공격 환경을 제공하는 서비스형 악성코드(MaaS: Malware-as-a-Service) 가 등장했고, 유포 방식은 인터넷 공유기, 공식마켓 등으로 확대되었으며, 공격 기법은 안티바이러스 우회 기능을 적용하는 등 고도화됐다. 2016년부터는 APT 공격 그룹에서 모바일 악성코드를 활용하고, 보이스피싱 등 금융사기에도 사용되는 등 지능화되고 있다. APT(Advanced Persistent Threats) 공격이란 지능형 지속 공격이란 뜻으로, 불특정 대상에게 공격하는 것이 아닌 특정 대상을 목표로 사회공학적 기법을 적용해 지속적으로 공격하는 형태를 말한다.

또한 모바일 악성코드 유포 방식으로 초기에는 문자 메시지, 메신저, 피싱 페이지 등이 주로 사용되었는데, 최근에는 기존 유포 방식을 사회적 이슈와 결합해 활용하는 한편, 광고 서버, 인증서 탈취, 공급망, 개발·유통사 홈페이지, 인터넷 공유기, TV셋톱박스 등을 해킹한 후 이를 활용하거나 앱 마켓 업데이트 관리 시스템의 신규 취약점 이용 등 유포 방식이 진화되고 있다.

미래의 모바일 악성코드 위협

▲미래의 모바일 보안 위협[자료=금융보안원]

우선 개발자 측면에서 보면, 공격자가 모바일 개발자를 대상으로 개발 중인 앱에 악성 행위를 수행하는 코드를 추가하는 사회공학적 공격이 증가할 것으로 예상된다. 또한, 모바일 기기 측면에서 보면, 모바일 기기에서 사용자가 자주 입력하는 계정정보, 개인정보, 카드정보를 사전에 저장해 쉽게 불러오는 자동완성(Autofill) 기능을 악용해 해당 정보를 탈취하는 피싱 페이지가 증가할 것으로 예상된다.

공격자 측면에서 보면, 악성코드 등 공격 도구와 서비스들을 유료로 임대하는 다크웹 비즈니스의 발전으로 적은 비용으로 손쉽게 악성코드를 제작·유포할 수 있는 서비스형 악성코드(MaaS)의 대중화가 예상된다. 아울러 모바일 운영체제 측면에서 보면, 사용자 모바일 기기의 금융 앱 설치 여부를 확인해 사회공학적 내용을 포함한 알림 푸쉬 및 피싱 페이지 접속을 유도해 개인 및 금융정보 탈취 공격이 예상된다.


▲악성코드 감염 예방 및 안전 이용 수칙[자료=금융보안원]

금융보안원은 코로나19 장기화를 틈타 더욱 정교해진 사회공학적 기법을 이용한 모바일 악성코드 유포가 예상되는 바, 금융소비자의 악성코드 감염 예방을 위해 관련 수칙을 지속적으로 안내·홍보하는 등 금융권 악성코드 피해 확산을 최소화해 나갈 계획이다.

금융보안원 김영기 원장은 “최근 비대면·언택트 환경으로 인해 모바일 기반 금융거래가 활성화됨에 따라 스마트폰 등 모바일 기기가 해커 등의 주요 공격 표적이 될 것으로 예상된다”면서, “금융보안원은 금융분야 침해사고 대응기관으로서 날로 고도화·지능화되는 금융권 모바일 악성코드 위협에 선제적이고 효과적으로 대응할 수 있도록 금융권 침해위협을 신속하게 수집·분석하고 이를 금융권과 공유해 나갈것”이라고 밝혔다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 가시

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다봄씨엔에스

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지
      줌카메라

    • 지인테크

    • 그린아이티코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 혜성테크윈

    • 시큐인포

    • 미래정보기술(주)

    • 효성인포메이션시스템

    • 비전정보통신

    • 경인씨엔에스

    • 지오멕스소프트

    • 성현시스템

    • 디비시스

    • 다후아테크놀로지코리아

    • 동양유니텍

    • 이앤엠솔루션

    • 세연테크

    • 트루엔

    • 위트콘

    • 투윈스컴

    • 이에스티씨

    • (주)우경정보기술

    • 주식회사 에스카

    • 이오씨

    • 넥스트림

    • 넷앤드

    • 에스지앤

    • 베스핀글로벌

    • 체크막스

    • 프렌트리

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 앤디코

    • 케이제이테크

    • 알에프코리아

    • 사라다

    • 아이엔아이

    • 포엠아이텍

    • 새눈

    • 창성에이스산업

    • 한국씨텍

    • 태정이엔지

    • 네티마시스템

    • 에이앤티코리아

    • 유투에스알

    • 구네보코리아주식회사

    • (주)일산정밀

    • 이스트컨트롤

    • 에스에스티랩

    • 에이앤티글로벌

    • 주식회사 알씨

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 유에치디프로

    • 두레옵트로닉스

    • 엘림광통신

    • 티에스아이솔루션

    • 포커스에이치앤에스

    • 보문테크닉스

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 신화시스템

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

PC버전

닫기