SKT해킹 여파 속 급속 확산된 악성앱 추이, 에버스핀 악성앱 탐지 솔루션으로 보니…

SKT 유심 해킹 사고 이후 유출된 개인정보를 악용한 보이스피싱 시도가 여전히 활발히 이어지고 있는 것으로 나타났다.

보안 전문기업 에버스핀은 자사의 악성앱 탐지 솔루션 '페이크파인더(FakeFinder)'를 통해 확인된 최근 2~3주간의 모니터링 내부 보고서를 통해 “사태 초기와 동일한 공격 패턴이 반복적으로 포착되고 있다”고 26일 밝혔다.

에버스핀은 앞서 지난 8일, SKT 해킹으로 인한 사회적 혼란을 악용한 피싱 시도가 급증하고 있다며, 관련 사례를 최초로 공개한 바 있다. 당시 ‘피해구제국’, ‘SK쉴더스’ 등의 명칭을 사칭한 악성앱이 원격제어 앱과 함께 설치되어 단 10분 만에 피해자의 기기에 침투하는 시나리오가 실제 포착되며 주목을 받았다.

이후 약 2주 간 추가적으로 수집된 패턴을 분석한 바, 동일한 방식의 악성앱 유포가 지속적으로 발생하고 있으며, 기존과 유사한 사회공학적 접근 방식으로 설치가 반복되고 있다. 실제로 5월 1~2주차 탐지 내역에서도 기존과 같은 AnyDesk, 알집, 사칭 앱 순으로 설치된 로그가 수차례 확인됐다.

특히 이번 모니터링에서는 ‘스마트세이프’, ‘한국소비자원’ 등 기관명을 사칭한 악성앱도 새로이 발견됐으며, ‘한국소비자원’ 사칭 앱은 SKT 사태 직후인 5월초의 탐지 빈도가 급격히 상승한 것으로 나타났다. 해킹사태 이후 이를 구제해준다며 접근해 설치된 것으로 추정된다.

에버스핀 측은 “과거에도 유사 명칭 악성앱은 꾸준히 탐지된 바 있지만, 최근 수치는 명백히 특정 이슈에 편승한 조직적 유포로 해석된다”며 “이와 같은 악성앱들은 단순한 정보 수집을 넘어 전화 가로채기, 추가 악성앱 설치 유도 등 복합적인 기능을 수행하며, 피해자 본인이 공격 사실을 인지하기 어려운 점이 특징”이라고 강조했다.

이어 버스핀 측은“현재 관련 악성앱 및 설치 패턴에 대한 정보를 유관 기관과 실시간 공유하며 피해로 이어지지 않도록 면밀히 모니터링 중”이라며, “보이스피싱은 사회적 이슈에 따라 빠르게 진화하는 만큼, 지속적인 주의와 경각심이 무엇보다 중요하다”고 덧붙였다.

한편 에버스핀의 솔루션 ‘페이크파인더’는 국내 53개 주요 금융사 앱에 In-App SDK 형태로 내장돼 있으며, 약 4300만 금융 사용자의 기기를 실시간으로 보호하고 있다. 이 솔루션은 KB국민은행, 카카오뱅크, 우리카드 등과 연동된 클라우드 기반 플랫폼을 통해 국내에서 가장 방대한 악성앱 데이터를 실시간으로 수집 및 분석하고 있다.

에버스핀은 특히 SKT 해킹 이후 급증한 금융 피싱 사고의 확산을 선제적으로 막기 위해, 페이크파인더를 도입한 금융사 중 한 곳에서라도 악성앱이 탐지될 경우, 해당 기기 정보를 실시간으로 다른 금융사와 공유해 사전 차단할 수 있도록 하는 ‘RTAS(Real-time Threat Alarm Service)’ 확산에도 나설 계획이다.

황정호 기자

jhh@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

카카오헬스케어, ‘파스타’에 혈압까지 담았다…만성질환 관리 플랫폼 확장

카카오헬스케어가 자사의 모바일 건강관리 서비스 ‘파스타(PASTA)’ 기능을 확장하며 만성질환 관리 영역을 넓혔다. 기존 혈당과 체중 중심 관리에서 나아가 혈압 데이터까지 통합하면서, 하나의 앱에서 주요 건강 지표를 종합적으로 관리할 수 있는 구조를 갖췄다.

채용 공고부터 추천까지 한 번에…AI로 묶은 ‘통합 채용 허브’ 등장

잡코리아가 AI 기반 통합 채용 솔루션 ‘하이어링 센터’를 공개했다. 채용 공고 등록부터 지원자 관리, 커뮤니케이션, 운영 관리까지 전 과정을 하나의 환경에서 처리할 수 있도록 설계된 것이 핵심이다.

정답 아닌 과정 본다…AI 활용 역량, 다면 분석으로 판별

‘AI 역량평가’는 응시자가 AI를 활용해 결과를 도출하는 과정 자체를 분석한다. 프롬프트를 설계하고, AI의 응답을 검증한 뒤 이를 보완해 최종 성과로 연결하는 일련의 단계가 평가 대상이다. 단순 정답 여부가 아니라 활용 과정의 완성도를 데이터 기반으로 측정한다는 점에서 기존 평가와 차별화된다.

마이크로소프트, AI 한 명 시대 접고 ‘집단 검토’로 간다… 코파일럿 리서처에 GPT·클로드 동시 투입

마이크로소프트가 자사 업무용 AI 서비스인 마이크로소프트 365 코파일럿의 심화 조사 도구 ‘리서처’에 복수의 대형언어모델(LLM)을 함께 활용하는 구조를 도입했다.