본문 바로가기
안드로이드(Android), 비아그라 판매 SMS로 유인하는 스미싱 메시지 주의!!!! 요즘 스마트폰 스미싱 SMS가 활개를 치고 있는 가운데, 비아그라 판매 문자메시지로 사용자를 현혹시키는 사례가 확인되었다. - 스미싱 문자 메시지 내용 남자의자존심새로운생명매우 강한 최근드문 비아그라판매http://qldko.****x.com 사용자가 위의 링크를 클릭하게 되면, 성인 사이트처럼 꾸며진 홈페이지로 연결하게 된다. 하지만 실제 성인사이트는 아니고, 성인동영상 사진을 메인화면으로 꾸며놓고 APK(AV-cdk.apk)파일을 다운로드 시키는 눈속임 사이트이다. 실제 홈페이지의 소스를 확인하면 logo.jpg 파일로 메인을 꾸며놓고, 사용자가 접속 시 또는 사진을 클릭 시 APK(AV-cdk.apk) 파일을 다운로드 되도록 설계되어 있다. 하지만 알약 안드로이드에서는 해당 문구를 스미싱 의심 메시.. 2013. 12. 20.
안랩(Ahnlab), 신종 스미싱 정보를 SNS(트위터, 페이스북)로 공개하는 "스미싱 알람" 서비스 시작 최근 스미싱으로 많은 분들이 피해를 입고 있으며, 그 피해액도 상당수에 이른다고 한다. 이에 국내 보안업체인 안랩(Alnlab)에서 처음으로 스미싱 정보를 소셜네트워크인 SNS(트위터, 페이스북)을 통해 알리미 역활을 시작했다. 아래는 안랩 블로그에 나온 내용이다. 참고해서 보면 된다. 안랩, SNS로 '스미싱 알람' 서비스 실시 - 안랩 트위터(twitter.com/AhnLab_man) - 안랩 페이스북(www.facebook.com/ahnlabofficial) 위의 SNS를 추가해 두면, 최신 스미싱 정보를 쉽게 접할 수 있으니 참고하길 바란다. 안랩의 SNS를 추가해 두면 아래와 같은 최신 스미싱 정보를 볼 수 있다. 다른 보안업체도 SNS를 통해 이런 서비스를 시작하면 일반인에게 스미싱에 대해 조.. 2013. 11. 28.
[스미싱 예방] SK텔레콤(SKT), 스미싱 서버 접속 차단 페이지 최근 스미싱 SMS가 다수로 발생하는 가운데, ISP 업체인 올레 케이티에서 가장 먼저 자체적인 스미싱 차단 페이지를 구축했다. [스미싱 예방] 올레 케이티(Olleh KT), 스미싱 서버 접속 차단 페이지 이에 SK텔레콤(SKT)에서도 11월 5일 자체적인 스미싱 차단 페이지를 구축한 것으로 보인다. SKT에 차단 페이지는 이전 KT 차단 페이지보다 좀 신경쓴것 같다 ㅎㅎㅎ 주의! 고객님이 접속하시고자 하는 사이트는 악성앱 설치를 유도하는 사이트로 확인되어 피해 예방을 위해 접속을 차단하였습니다. - 휴대폰에 악성앱이 설치되면 고객님의 개인정보 유출, 소액결제 편취로 인한 금전손실 등의 피해가 발생할 수 있습니다. - 보다 안전한 스마트폰 사용을 위해 SK텔레콤 고객님께서는 스팸필터링 서비스를 이용(T.. 2013. 11. 9.
스미싱(Smishing), "Mobile User Agent" 구분을 통한 사이트 리다이렉션 시작 최근 안드로이드 스마트폰 보급이 늘어남에 따라 스미싱 사기도 활개를 치고 있다. 이에 사용자 피해 금액도 점점 늘어나고 보안업체에서는 스미싱 전용 탐지 어플리케이션들도 하나씩 선보이기 시작했다. 알약 모바일(ALYacMobile), "스미싱 메시지 차단", "리패키징 알림 기능" 추가 [제품소개] 잉카인터넷 스미싱 차단 어플리케이션 "뭐야 이 문자" [제품소개] 안랩(Ahnlab), 스미싱 메시지 차단 어플리케이션 "AhnLab 안전한 문자" 스미싱 전용 탐지 어플리케이션이 늘어남에 따라 자신들의 파일이 수집 되는 것을 눈치 챈 제작자들은 사용자가 접속 하는 브라우저 User Agent 를 파악하여 데스크탑 OS에서 일반적인 User Agent로 접속 시 리다이렉션 시키는 사이트들이 늘어나기 시작했다. .. 2013. 11. 6.
[스미싱 예방] 올레 케이티(Olleh KT), 스미싱 서버 접속 차단 페이지 최근 스미싱 SMS가 다수로 발생하는 가운데, ISP 업체인 올레 케이티에서는 스미싱 어플리케이션을 다운받기 위해 접속을 시도하면 자체적인 스미싱 차단 페이지를 보여준다. [olleh]스미싱 감염 예방 안내 1. 문자에 포함된 인터넷주소가 확실하지 않은 것이면 누르지 마십시오. 다양한 방법으로 유해어플이 설치되어 문자 수신이 안될 수 있습니다. 2. 올레마켓에서 알약(http://olleh.kr/alyac) 또는 올레스미싱차단 앱 등 백신을 다운받아 검사하시면 감염확인 및 치료를 할 수 있습니다. * 휴대폰을 최상의 상태로 유지하기 위하여는 하루에 한번 정도 전원을 껐다 켜 주세요. ※ 개인적으로 좀 성의있게 그림도 좀 넣고 그랬으면 좋겠는데 조금 아쉽다. 그래도 알약 광고를 해주시니 감사!! 2013. 9. 12.
[스미싱] 스미싱 제작자가 모으고 있는 SMS수집 서버를 털어보자!! 지난 달 8월 29일에 스미싱 문자가 하나 도착했다. 별로 이런거에 관심이 없긴하지만, 문자 내용이 재미있어서 한번 보게 됬다. "권상우 강예빈 불륜설 일본호텔 영상 http://goo.gl/RM****" 문자 내용으로 단축URL 접속 시 http://199.182.***.**/SecretTalk.apk 파일을 다운로드 받는 전형적인 스미싱 문자였다. (보통 URL주소를 가리지 않는데, 8월 29일에 나온 URL이 아직도 살아있어서 어쩔 수 없이 ***로 표기했음!) 궁금함에 우선 APK 파일을 다운로드 받고, 간단하게 디컴파일을 하고 있는 도중 SMS정보를 가로채는 루틴이 확인되었고, 실제 서버에 접속 할 수 있는지 들어가 봤다. 아이디와 암호를 써야하는 로그인 페이지가 나왔지만, 뭐;; 간단하게 패스.. 2013. 9. 12.
안드로이드(Android), 연말정산 환급금 SMS로 유인하는 악성 어플리케이션 "Trojan.Android.SMS.Stech" 주의!! 현재 스마트 폰 가입자의 비율은 급증하고 있는 추세다. 이동통신 3사는 하루 평균 1만~1만5천여명의 스마트 폰 가입자가 증가하고 있다고 밝혔다. 스마트 폰 3천만 시대가 열리면서 인터넷 없는 세상은 상상도 못하게 됐다. 그렇듯 소비자들의 모바일기기 이용이 일상, 다양화되는 가운데 피해 또한 빈번히 발생하고 있다. 이번 발생한 소액결제 악성코드는 외식상품의 무료쿠폰을 사용자에게 발송해 사용자가 무심코 문자에 포함되어 있다. 단축 URL주소를 클릭하고, 안드로이드 앱을 설치할 경우 감염되어 소액결제 피해를 입게 된다. (한동안 안드로이드에 대해서 포스팅 하지 않았는데, 너무 이슈가 되다 보니 요즘 조금씩 조금씩 쓰려고 노력중^^;) 암튼, 최근 안드로이드 관련하여 국내 스마트폰 사용자를 타겟으로 한 악성어.. 2013. 2. 15.
안드로이드(Android), 슬금슬금 모습을 드러내는 안드로이드 악성코드 "IRC bot for Android" 에 대한 자료 안드로이드 악성코드가 이제 하늘을 찌르고 승천할 기세다 ㅋㅋ 도청, 녹음, SMS 발송으로도 모자라 이제 Botnet 기능을 하는 악성 어플이 드디어 나왔다. Kaspersky "Denis"에 의하면 럭비게임(MADDEN NFL 12)으로 위장한 악성어플이, 루트권한(진저브레드)을 획득 하고, IRC Bot을 실행하여 채널 접속 후 오퍼의 명령을 받을 수 있다고 한다. Kaspersky Lab - IRC bot for Android Smartphone Woes : Android Botnet Rise Of Android Botnets Not so long time ago we found a very interesting piece of malware for Android. Unfortunately, it .. 2012. 1. 16.