건강보험 고지서 열었더니 ‘좀비폰’... 신종 피싱 공격 경고 - 보안뉴스
보안 고지서 열람을 미끼로 가짜 뷰어 앱을 설치하게 한 뒤 구글 스프레드시트 기반 명령 제어(C2) 인프라로 기기를 원격 제어하는 고도화된 악성 앱이 국내 모바일 환경을 노리고 있어 주의가 필요하다. 누리랩은 자사의 위협분석 전문조직 MINOSS IGNITE 센터가 국민건강보험공단을 사칭해 악성 안드로이드 앱(APK) 설치를 유도하는 피싱 공격을 포착하고 유포된 악성코드 심층 분석을 진행했다고 24일 밝혔다. 이번 공격은 국민건강보험공단 보안 고지서 페이지처럼 꾸민 피싱 사이트를 제작한 뒤 사용자가 보안 문서를 열람하려면 별도 뷰어를 설치해야 하는 것처럼 속여 악성 앱 설치를 유도했다.