반응형
안녕하세요 처리의 블로그입니다.
2022년 10월 4일 저에게 하나의 문자 메시지가 전달되었습니다.
[KMI보험센터] 건강검사 통보서 전송완료 내용확인:cnie.qkb9.*****
전화 온 번호는 아직까지 스팸으로 등록되지 않은 따끈한 번호네요 ㅋㅋㅋ
건강검사 통보서를 전달했다는 허위내용으로 문자 내의 링크로 접속을 유도하고 있습니다.
접속하라고 시키니 접속을 해봐야겠죠 ㅎㅎ
사이트에 접속하면 국민건강보험을 사칭한 허위 사이트가 보이고, 전화번호를 입력하면 이름과 생년월일을 입력하게 되어있네요. 다음으로 넘어가기 위해 다시 허위정보를 입력합니다.
이름과 생년월일까지 등록하면 모바일 어플을 다운로드하는 곳이 나옵니다.
다운로드를 누르면 최초 입력한 전화번호.apk 의 파일이 다운로드되네요.
위 화면에서 보이듯이 알약M에서는 해당 APK 파일을 Trojan.Android.SmsSpy 로 탐지 중이네요.
일단 그래서 간단하게 APK 파일을 한번 분석해봤습니다.
앱이 실행되면, www.kmi.ok.kr(한국의학연구소) 사이트를 웹뷰로 보여주고, 설치 치 된 단말기의 정보들을 특정 서버로 전달시키는 행위를 하네요.
만약 이런 문자를 확인하고 어플까지 설치하셨다면, 모바일 보안제품을 설치하셔서 꼭 검사를 받으시고 피해가 의심된다면 한국인터넷진흥원(118)에 문의하셔서 상담을 받으시기 바랍니다.
'IT 보안소식' 카테고리의 다른 글
의심스런 "CJ대한통운 재배송 요청" 스미싱 문자 (24) | 2022.10.28 |
---|---|
의심스런 "쿠팡맨(기사) 주소기재 오류" 스미싱 문자 (0) | 2022.10.15 |
알약 랜섬웨어 차단알림 오류창 복구 방법 + 수동조치툴 (0) | 2022.08.30 |
윈도우 보안패치(KB5012170) 이후 발생하는 비트락커(Bitlocker) 복구키 버그발생 (3) | 2022.08.25 |
BHC 사이트 해킹이슈에 대한 BHC 입장은!? 해킹이 아니다!! (0) | 2021.12.14 |
댓글