• 2025년 10월 05일 (일)
  • · KOSPI 200 · 493.41 ▲ 14.04 (2.93%)
  • · KOSPI · 3,549.21 ▲ 93.38 (2.70%)
  • · KOSDAQ · 854.25 ▲ 8.91 (1.05%)
  • · KRWUSD · 1,408.20 ▲ 4.72 (0.33%)
  • 16:18
Home 산업 유통 은행·보험 카드·증권 건설 공기업
Home > 산업

SKT 유심 해킹 사태, 혼란 틈타 악성앱·보이스피싱 기승

산업 05.08 09:34

<사진=SKT>

SK텔레콤 유심 해킹 사태로 2300만명에 달하는 사용자들이 유심 재발급, 번호이동, 해지 등을 시도하고 있으나, 통신망과 고객센터의 과부하로 인해 정상적인 절차가 지연되고 있다고 8일 밝혔다.

이 와중에 이번 사건으로 빚어진 혼란을 이용한 악성앱 보이스피싱 공격이 실제로 시도된 정황이 확인됐다.

피싱방지 솔루션 점유율 1위 페이크파인더를 운영하는 보안기업 에버스핀(대표 하영빈)에 따르면, 해킹 사고 이후 등장한 악성앱 피싱 시나리오는 피해자의 심리를 철저히 계산해 설계된 공격 형태를 띠고 있다.

피싱범은 불안한 사용자 심리를 이용해 피해자에게 전화를 걸거나 메시지를 보내, “SKT 유심 해킹 피해 여부를 점검해드리겠다”, “기기가 해킹된 것 같다”는 식으로 접근하며, 사용자의 기기 보안을 도와준다는 명목으로 원격 제어 앱 설치를 유도한다.

피싱범은 이후 원격 접속을 통해 악성 앱을 압축파일 형태로 피해자의 단말기에 전송하며, 압축파일을 해제해야만 문서를 볼 수 있다는 이유로 ‘알집’과 같은 압축해제 프로그램 설치까지 유도한다. 실제 APK 파일은 메신저 플랫폼을 통한 직접 전송이 어렵기 때문에, 공격자는 이를 우회하기 위해 압축해제 프로그램까지 동원해 설치를 유도하는 방식을 활용한다.

압축을 해제하면, ‘피해구제국’이라는 이름의 악성앱이 등장한다. 이 앱은 개인정보를 수집하며, 이어 설치되는 ‘SK쉴더스’라는 이름의 두 번째 악성앱은 사용자가 금융기관이나 경찰청 등에 전화를 시도할 때 전화 통화를 범죄자가 가로채는 기능을 수행한다.

피싱 범죄 조직은 이처럼 실제 존재하는 정식 앱 또는 브랜드명을 사칭한 악성앱을 유포했다. 예를 들어 ‘SK쉴더스’라는 이름의 악성앱은 실제 보안회사와는 전혀 무관한 위조된 악성앱이다. SKT와의 연관성을 노려 해당 기업의 이름을 악용한 것으로 추정된다. ‘AnyDesk’ 역시 본래는 정상적인 원격제어 앱이지만, 이번에는 피싱범죄에 악용된 정황이 확인됐다. 압축 프로그램인 ‘알집’ 역시 마찬가지다.

에버스핀이 확보한 실제 설치 기록에 따르면, 해당 앱 4종(AnyDesk, 알집, 피해구제국, SK쉴더스)은 4월 20일 단 10분 이내에 순차적으로 설치되었으며, 공격의 자동화와 속도 또한 매우 높은 수준으로 분석되어, 피싱범죄 조직의 준비된 시나리오와 치밀함을 확인할 수 있다.

에버스핀은 “4개 앱이 10분 안에 모두 설치됐다는 것은 사용자의 경계심을 무너뜨리는 사회공학 기법이 매우 성공적으로 작동하고 있다는 방증”이라며, “피싱범죄조직은 시의적 이슈에 맞춰 사회적으로 ‘가장 잘 통할’ 시나리오를 신속하게 구현하고 있다”고 분석했다.

에버스핀의 데이터에 의하면, 아직까지 유심 복제 및 신규기기의 수치상 급증은 없지만, 피싱범들의 공격방식이 SKT해킹 사고를 이용한 타겟 침투형으로 빠르게 전환되는 것을 확인할 수 있다. 불특정 다수를 대상으로 하는 기존의 대량 문자 스미싱과 달리, 타겟 침투형은 전화·앱 설치·통화 도청까지 복합적으로 연결되는 범죄 방식이기에 피해자는 피해사실조차 인지하지 못할 수 있다.

에버스핀은 “현재 해당 악성앱들에 대한 정보를 KISA에 신속히 전달한 상태”라고 밝혔다. 또 “통신사 해킹 사고와 같은 대규모 사회적 혼란 속에서 피싱범죄는 항상 빠르게 진화하고 있으며, 유사사례는 향후로도 지속적으로 발생할 것” 이라며 시스템 기반 보안의 필요성을 강조했다.

#SKT
관련뉴스
전체
SKT, 모든 고객 접점에서 정보보호 혁신…고객센터•오프라인 매장•T월드 보안 강화 10.02 10:14
SKT, SK그룹 전반에 ‘에이닷 비즈’ 확대 도입 09.29 11:47
SKT, 티딜에서 한가위 맞이 특별 기획전 연다 09.22 11:22
SKT, iPhone 신제품 개통 고객 대상 풍성한 혜택 제공 09.19 11:20
SKT, OpenAI와 국내 통신사 유일 B2C 협력 09.16 11:34
추천뉴스
유통 10.02 14:16
유한양행, 여성 유산균 ‘엘레나 테아닌’ 약국으로 채널 확대    
산업 10.02 10:21
포스코인터내셔널, 구동모터코아 폴란드 공장 준공…“유럽 전기차 시장 잡는다”
카드·증권 10.02 09:43
KB증권, 추석을 맞아 돌봄이 필요한 어르신에게 ‘情 든든 KB박스’ 전달
유통 10.02 10:19
현대이지웰, 전북문화관광재단과 손잡고 여행 전문관 오픈…"서부 내륙관광 활성화"
산업 10.02 13:56
한국타이어, ‘카제박’ 작가와 ‘라우펜’ 소재 두 번째 디지털 콘텐츠 공개
유통 10.02 11:10
도미노피자, 추석 맞이 다양한 프로모션 진행
공기업 10.02 15:20
동서발전, 추석 맞이 해외근무 직원과 소통 간담회 개최
산업 10.02 15:18
폭스바겐코리아, 골프 오너들의 세 번째 특별한 만남 ‘2025 폭스바겐 골프 트레펜 코리아’ 참가자 모집
유통 10.02 09:58
동원그룹, 세계 최대 식품박람회 ‘아누가’ 참가…“K-푸드 열풍에 답하다”
카드·증권 10.02 09:50
대신증권, 추석 연휴기간 해외주식데스크 운영
인기검색
15. LH공사 9. 한국투자증권 13. NS홈쇼핑 3. KB국민카드 6. 넷마블 1. 엔씨소프트 14. 현대모비스 5. 삼양그룹 4. 삼성SDS 8. 신한투자증권 11. 롯데관광개발 10. 우리금융그룹 2. 신한금융그룹 12. LG유플러스 7. 이랜드
인기뉴스
은행·보험 10.02 10:09
신용보증기금, 역대 최저 금리로 3억 달러 해외채권 발행 성공
산업 10.02 09:37
고려아연, ‘적십자사 서울지사 파트너스데이’서 사례 발표
카드·증권 10.02 09:50
대신증권, 추석 연휴기간 해외주식데스크 운영
건설 10.02 13:57
HDC현대산업개발, 추석 명절 앞두고 협력사 대금 1,878억 조기 지급
공기업 10.02 10:06
정관장, 홀로 계신 어르신께 효배달로 건강과 온정 전해
산업 10.02 10:36
소노인터내셔널, 청송 사과로 만든 가을 시즌 한정 음료 3종 선보여
유통 10.02 10:30
롯데백화점, 바로 픽업 상품으로 명절 선물 피날레 장식한다
Tag
#우리금융그룹 #대신증권 #KGC인삼공사 #포스코인터내셔널 #고려아연 #휴젤 #업비트 #한국동서발전 #대한항공 #롯데쇼핑 #교보생명 #동부건설 #대명소노 #신용보증기금 #셀트리온 #현대백화점 #한샘 #코웨이 #쿠팡 #NS홈쇼핑 #KB증권 #토스뱅크 #태광산업 #도미노피자 #NH농협금융지주
Categories
산업 유통 은행·보험 카드·증권 건설 공기업
Flickr Photos

Copyright © 2025 eCARDNEWS.com. All right reserved.

Copyright © 2025 eCARDNEWS.com. All right reserved.