English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

SKT 유심 해킹 혼란 틈타 악성앱·보이스피싱 기승

2025/05/08 10:06:43

SKT 유심 해킹 사태로 2,300만 명에 달하는 사용자들이 유심 재발급, 번호이동, 해지 등을 시도하고 있으나, 통신망과 고객센터의 과부하로 인해 정상적인 절차가 지연되고 있다. 이 와중에 이번 사건으로 빚어진 혼란을 이용한 악성앱 보이스피싱 공격이 실제로 시도된 정황이 확인됐다.


피싱방지 솔루션 점유율 페이크파인더를 운영하는 보안기업 에버스핀(대표 하영빈)에 따르면, 해킹 사고 이후 등장한 악성앱 피싱 시나리오는 피해자의 심리를 철저히 계산해 설계된 공격 형태를 띠고 있다.

피싱범은 불안한 사용자 심리를 이용해 피해자에게 전화를 걸거나 메시지를 보내, “SKT 유심 해킹 피해 여부를 점검해드리겠다”, “기기가 해킹된 것 같다”는 식으로 접근하며, 사용자의 기기 보안을 도와준다는 명목으로 원격 제어 앱 설치를 유도한다.

피싱범은 이후 원격 접속을 통해 악성 앱을 압축파일 형태로 피해자의 단말기에 전송하며, 압축파일을 해제해야만 문서를 볼 수 있다는 이유로 ‘알집’과 같은 압축해제 프로그램 설치까지 유도한다. 실제 APK 파일은 메신저 플랫폼을 통한 직접 전송이 어렵기 때문에, 공격자는 이를 우회하기 위해 압축해제 프로그램까지 동원해 설치를 유도하는 방식을 활용한다.

압축을 해제하면, ‘피해구제국’이라는 이름의 악성앱이 등장한다. 이 앱은 개인정보를 수집하며, 이어 설치되는 ‘SK쉴더스’라는 이름의 두 번째 악성앱은 사용자가 금융기관이나 경찰청 등에 전화를 시도할 때 전화 통화를 범죄자가 가로채는 기능을 수행한다.

피싱 범죄 조직은 이처럼 실제 존재하는 정식 앱 또는 브랜드명을 사칭한 악성앱을 유포했다. 예를 들어 ‘SK쉴더스’라는 이름의 악성앱은 실제 보안회사와는 전혀 무관한 위조된 악성앱이다. SKT와의 연관성을 노려 해당 기업의 이름을 악용한 것으로 추정된다. ‘AnyDesk’ 역시 본래는 정상적인 원격제어 앱이지만, 이번에는 피싱범죄에 악용된 정황이 확인됐다. 압축 프로그램인 ‘알집’ 역시 마찬가지다.

에버스핀이 확보한 실제 설치 기록에 따르면, 해당 앱 4종(AnyDesk, 알집, 피해구제국, SK쉴더스)은 4월 20일 단 10분 이내에 순차적으로 설치되었으며, 공격의 자동화와 속도 또한 매우 높은 수준으로 분석되어, 피싱범죄 조직의 준비된 시나리오와 치밀함을 확인할 수 있다.

에버스핀의 데이터에 의하면, 아직까지 유심 복제 및 신규기기의 수치상 급증은 없지만, 피싱범들의 공격방식이 SKT해킹 사고를 이용한 타겟 침투형으로 빠르게 전환되는 것을 확인할 수 있다. 불특정 다수를 대상으로 하는 기존의 대량 문자 스미싱과 달리, 타겟 침투형은 전화·앱 설치·통화 도청까지 복합적으로 연결되는 범죄 방식이기에 피해자는 피해사실조차 인지하지 못할 수 있다.

Tweet

#SKT, #해킹, #피싱


케이벤치 많이 본 기사
  [뉴스] 삼성전자, 차기 '갤럭시S25 FE' 셀카 힘주나? 12MP 카메라 탑재
  [뉴스] 초슬림 '갤럭시S25 엣지' 유럽서 흥행 성공할까?
  [뉴스] 삼성전자, 차기 '갤럭시S25 FE' 셀카 힘주나? 12MP 카메라 탑재
  [뉴스] 삼성파운드리 2나노 수율 개선.. '갤럭시S26' 엑시노스 2600 탑재 가능성 ↑
  [뉴스] 스팀 계정 8900만명 개인정보 유출? 스팀 입장문 발표
  [기획] 한 눈에 들어오는 고주사율 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2420GT 유케어 IPS 홈게임 180
  [뉴스] 소니 무선 헤드폰 신제품 'WH-1000XM6' 5월 15일 발표 확정
  [기획] 게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
  [기획] 대만산은 싸구려 취급하던 한국산 그래픽카드 전성시대,우리나라 그래픽카드시장 변화 이야기 [PC흥망사 12-1]
  [뉴스] 스팀 계정 8900만명 개인정보 유출? 스팀 입장문 발표
  [뉴스] 삼성전자, 갤럭시S26 탑재 2나노 '엑시노스 2600' 하반기 양산 계획
  [기획] 벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  SKT 유심 해킹 혼란 틈타 악성앱·보이스피싱 기승
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  T1, 레드불 T1 다큐멘터리: 함께 날아오르다 9월 4일 개봉
  안랩, 2024년 2분기 피싱 이메일 통계 보고서 발표
  안랩, 2024년 2분기 피싱 문자 트렌드 보고서 발표
  넷플릭스-SKT, 우주패스 넷플릭스 출시
  라바웨이브, 성심당 홈페이지 해킹 정황 최초 포착
  이스트시큐리티, 설 연휴 부모님께 꼭 알려드려야 할 피싱 공격 유형 5가지
  LG전자, LG 해킹대회 2023 본선 개최
  소니, 또 대규모 해킹 당해?
  국제 해킹대회 WACON 2023 예선, 세계 667개 팀 참가.. 최대 규모로 열려
  렛시, SKT와 독립기념관에 AR 체험 콘텐츠 구현
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
스팀 계정 8900만명 개인정보 유출? 스팀 입장문 발표
애플, 일부 기능 개선된 iOS 18.5 정식 업데이트 출시
삼성파운드리 2나노 수율 개선.. '갤럭시S26' 엑시노스 2600 탑재 가능성 ↑
삼성전자, '갤럭시Z 폴드7'에 혁신 기술 '올인'…역대급 두께·베젤 적용
삼성전자, 차기 '갤럭시S25 FE' 셀카 힘주나? 12MP 카메라 탑재
삼성전자, '갤럭시 링 투톤 티타늄 블랙' 한정판 14일 국내 출시
소니 무선 헤드폰 신제품 'WH-1000XM6' 5월 15일 발표 확정
삼성전자, 갤럭시S26 라인업 재편하나? 플러스 대신 엣지 추가
초슬림 '갤럭시S25 엣지' 유럽서 흥행 성공할까?
삼성전자, 갤럭시 기기용 '이미지 to 비디오' AI 기능 개발 중
뉴스
기사
SK하이닉스 메모리와 AMD 최적화, GeIL DDR5-5600 CL46 PRISTINE V AMD
티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
어항케이스와 우드패널의 완벽한 조합, 마이크로닉스 WIZMAX 우드리안 MAX
한 눈에 들어오는 고주사율 홈 게이밍 모니터, 제이씨현 UDEA EDGE ED2420GT 유케어 IPS 홈게임 180
대만산은 싸구려 취급하던 한국산 그래픽카드 전성시대,우리나라 그래픽카드시장 변화 이야기 [PC흥망사 12-1]
다양한 환경에서 편의성 증대를 위한 넘버 패드, COX CKP01 PRO
벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
최상위 CPU도 든든하게 받쳐 주는 가성비 X870E 메인보드, MSI MAG X870E 토마호크 WIFI
PC업계가 게이밍 마케팅 꿀을 그만 빨고 새로운 메시지를 내놓아야 하는 이유