2025.06.28 (토)

  • 구름많음동두천 27.7℃
  • 흐림강릉 29.4℃
  • 구름조금서울 29.1℃
  • 구름조금대전 30.2℃
  • 맑음대구 32.3℃
  • 연무울산 29.4℃
  • 맑음광주 31.6℃
  • 구름조금부산 26.6℃
  • 구름조금고창 32.1℃
  • 맑음제주 29.6℃
  • 흐림강화 26.9℃
  • 구름많음보은 28.2℃
  • 구름조금금산 30.3℃
  • 구름많음강진군 30.8℃
  • 구름조금경주시 32.9℃
  • 구름조금거제 28.1℃
기상청 제공

사회·문화


유명 유틸리티로 위장한 ‘스마트폰 랜섬웨어’ 주의

감염화면, ‘100달러를 5일안에 입금하라’

안랩이 최근 안드로이드 스마트폰 사용자의 데이터를 인질로 삼아 금전을 요구하는 스마트폰 랜섬웨어사례가 발견되어 사용자의 주의가 필요하다고 밝혔다.

 

랜섬웨어(Ransomware)란 몸값을 뜻 하는 랜섬(Ransom)’ 소프트웨어(Software)’의 합성어로, ‘파일을 인질로 잡아 금전(몸값)을 요구하는 소프트웨어란 의미다. 랜섬웨어에 감염되면 사용자 컴퓨터에 저장된 문서, 그림 파일 등에 암호가 걸려 해당 자료들을 열지 못하게 된다.

 

스마트폰의 경우, 앱의 사용이나 스마트폰 기본 기능을 사용하지 못하게 하는 경우도 있다. 이후 공격자는 피해자에게 암호화 된 자료를 해독할 수 있는 열쇠 프로그램을 전송해 준다며 대가를 요구한다.

 

공격자는 어도비 플래시 플레이어를 사칭한 악성 앱을 제작하고 사용자에게 유포했다. 사용자가 해당 앱 설치를 완료하면 랜섬웨어에 감염된다. 해당 악성 앱은 설치 과정에서 사용자에게 과도한 권한 및 관리자 활성화를 추가로 요구한다.

 

해당 랜섬웨어에 감염되면, 사용자의 스마트폰은 ‘100달러를 5일안에 입금하라는 내용의 문구가 담긴 감염화면으로 바뀌고, 다른 화면으로 전환하는 등의 조작이 불가능해진다. 동시에 사용자 몰래 스마트폰의 버전, 모델명, 사용 국가 등의 정보가 공격자에게 자동으로 전송된다.

 

안랩은 샘플 발견 즉시 분석 정보를 KISA에 공유했다면서 현재 V3는 해당 파일을 진단하고 있다고 밝혔다.

 

만약 해당 랜섬웨어에 감염된 경우라면, 스마트폰에서 안전 모드(단말기 제조사 별로 상이)’로 부팅한 후 ‘[설정] - [기기 관리자(휴대폰 관리자)]’ 메뉴에서 랜섬웨어를 포함하고 있는 악성 앱의 비활성화에 체크한다. 이후 애플리케이션 목록에서 해당 앱을 제거하면 된다.

 

안랩 ASEC대응팀 박태환 팀장은 스마트폰에 중요 정보를 저장해 두는 사용자가 늘어남에 따라, 이를 노린 랜섬웨어가 지속적으로 발견되고 있다공격자의 요구에 따라 대가를 지불해도 파일이 복구 된다는 보장이 없어, 사용자 스스로 예방 수칙을 실행하는 것이 중요하다고 말했다.




HOT클릭 TOP7


배너






배너

사회

더보기
금호타이어 화재 40일…대책위 “범정부 차원 지원해야”
금호타이어 광주공장 정상화를 위한 시민대책위원회와 금호타이어 5개노조 비상대책위, 민주당 양부남·민형배·박균택, 조국혁신당 서왕진, 진보당 전종덕 의원은 27일 “금호타이어 정상화와 노동자 생계 보장, 지역경제 붕괴를 막기 위한 범정부 차원의 조속한 조치를 요청한다”고 목소리를 높였다. 이들은 이날 국회 소통관 기자회견에서 “더블스타는 금호타이어 광주공장 이전계획을 조속히 발표하라”면서 “정부는 고용위기지역으로 신속히 지정하고 금호타이어 이전을 위한 적극적인 지원책을 마련하라”고 촉구했다. 시민대책위원회는 “2,500여명 노동자들의 생계 위기는 현실로 다가 왔다”면서 “5천여명이 넘는 연관업체 노동자들의 피해 상황은 가능조차 되지 못하며 광주지역 경제는 짙은 먹구름이 드리워졌다”고 전했다. 그러면서 “가장 큰 문제는 금호타이어 화재 40일이 지났지만, 회사가 광주공장의 구체적 정상화 계획을 발표하지 않고 침묵으로 일관하고 있는 것”이라면서 “금호타이어(더블스타)의 길어지는 침묵만큼 노동자와 지역민의 속도 타들어가고 있다”고 토로했다. 또 “더블스타는 2018년 4월 금호타이어를 인수하면서 직원들의 상여금 반납과 3년간 임금동결 대신 노후설비 개선 등 광주와