디지틀조선TV 유튜브 바로가기

KISA, 보안앱 '폰키퍼' 사칭한 악성 앱 다운로드 주의 당부

앱피타이저 기자 ㅣ appetizer@chosun.com
등록 2014.04.28 11:17

인터넷 접속 시 KISA 보안앱을 사칭한 악성앱 설치 유도 화면.(사진출처: 인터넷진흥원)

한국인터넷진흥원(KISA)은 27일 보안이 취약한 일부 유무선 공유기에서 스마트폰을 이용해 인터넷 접속 시, 스마트폰에 KISA의 보안앱 '폰키퍼'(구 'S.S Checker’)를 사칭한 악성 애플리케이션이 다운로드되는 현상이 발견됐다며 27일 주의를 당부했다.
 
KISA는 스마트폰에 다운로드 된 앱을 설치하면 문자메시지, 주소록 등의 정보가 유출되며 또 다른 악성앱이 다운로드 돼 금전 탈취 등의 추가 피해가 발생할 수 있다 밝혔다.
 
이 같은 현상은 대해 일부 유무선 공유기의 관리자 암호가 설정되어 있지 않고, ‘원격 관리 접속’ 기능이 기본적으로 활성화되어 있어 공격자가 공유기의 DNS 주소를 악성사이트로 접속되도록 변조할 수 있기 때문이라고 덧붙여 설명했다.

따라서 KISA는 인터넷서비스사업자(ISP)를 통해 악성앱 유포지 및 정보 유출지를 차단하고, 백신 개발 회사에 샘플을 공유해 백신을 개발토록 조치했다. 또 해당 공유기 제조업체에도 취약점을 보완토록 했다.

유동영 KISA 종합상황대응팀장은 “외부에서 공유기에 무단 접근 및 설정을 변경할 수 없도록 관리자 암호를 쉽게 추측하기 어려운 영문자, 숫자 조합으로 설정하거나, ‘원격 관리’ 기능을 사용하지 않을 경우 해당 기능을 비활성화해야 한다”고 강조했다.
 
이어 “해당 악성앱에 감염될 시 사용자의 개인정보 유출 등의 피해가 발생할 수 있으므로 악성앱을 설치하지 말고 즉시 한국인터넷진흥원에 신고해야한다”고 전했다.



최신기사


    최신 뉴스 더보기


        많이 본 뉴스

          산업 최신 뉴스 더보기

            많이 본 뉴스