[매일경제] “[알림] 2025년 성과급 안내”...링크로 온 문자, 누르면 OTP까지 털린다

안녕하세요, 오늘 정말 춥네요! 오늘 최저 기온은 -11.8°로 어제보다 9°나 더 낮아요.

지금부터 오늘의 주요 경제 뉴스를 요약해서 전해드립니다.


이미지 출처: 매일경제

[매일경제] “[알림] 2025년 성과급 안내”...링크로 온 문자, 누르면 OTP까지 털린다

원문 보기





📰 핵심 요약

최근 안드로이드 운영체제에서 작동하는 '원더랜드'라는 악성코드가 발견되었으며, 사용자 몰래 금융 결제 등의 활동을 수행할 수 있는 위험이 있다. 이 악성코드는 일반 애플리케이션을 가장하여 사용자들의 스마트폰에 설치된 후, 공격자의 명령으로 기기를 제어하고 민감한 정보를 탈취한다. ‘원더랜드’는 기존의 악성코드와 다르게 실시간으로 원격 제어가 가능하며, 금융 앱의 푸시 알림을 숨기는 방식으로 사용자의 눈을 피한다. 이 악성코드는 주로 텔레그램 계정을 경유하여 유포되며, 주로 메신저를 통해 전달된 설치 파일을 통해 확산된다. 사용자들은 새로운 앱을 설치할 때 공식 앱스토어를 이용하고, 앱이 요청하는 권한을 상세히 검토하여 불필요한 권한은 차단해야 한다.


📌 짚어볼 것

- 악성코드 유포 메커니즘: 안드로이드 환경에서 트로이목마와 같은 새로운 방식의 악성코드 유포 증가. - 보안 취약성: 원격 제어와 푸시 알림 숨김 기능을 통해 사용자들로 하여금 금융 탈취를 눈치 채지 못하게 하는 보안 취약점 노출. - 재발 방지 대책: 공식 소스 이외의 파일을 통한 앱 설치를 방지할 필요성과, 앱 권한 요청에 대한 사용자의 적극적 대응 중요성. - 다크웹 활동: 도난된 텔레그램 계정을 통해 악성코드를 유포하는 등, 다크웹에서의 불법 거래 활동 증가.


🛠 적용 포인트 by AI

- 공식 앱스토어 활용: 앱 설치 시에는 가능하면 공식 앱스토어를 사용하여 안전성을 확보하고, 비공식 소스의 파일은 설치를 피하기. - 권한 제한: 새로운 앱 설치 후, 앱이 요청하는 권한을 철저히 검토하고 중요한 정보에 대한 접근 요청을 최소화하기. - 보안 프로그램 실행: 정기적으로 스마트폰의 바이러스 및 악성코드 검출 프로그램을 실행하여 감염 여부를 확인하고, 의심스러운 앱을 즉시 삭제하기. - 금융 정보 관리: OTP를 주기적으로 변경하고, 금융 앱에서 이상한 활동이 감지되면 즉시 관련 서비스 제공업체에 문의하여 계정 보안을 강화하기.

댓글

이 블로그의 인기 게시물

[매일경제] 횡단보도 앞에서 멈춰 선 벤츠…손목에 주사 바늘 꽂고 잠든 운전자

[연합뉴스] 국가 AI 컴퓨팅센터 '지분·NPU 조건' 완화한다

[한국경제] 마크롱 "미국은 폭군, 유럽에 대한 관세 철폐해라"